Мой вопрос касается хранения закрытых и открытых ключей rsa в ~/.ssh
на OS X Yosemite.
По умолчанию ssh-keygen
хранит пары ключей в текстовом формате, что означает, что любой, кто имеет доступ к моей учетной записи OS X (или к незашифрованному объему машины времени и т.д.), Может получить доступ к моим личным ключам. Я думаю, что это большая нехватка безопасности.
Обычно я использую эти ключи для доступа к github или для доступа к цифровым океанским каплям.
Можно ли как-то защитить личные ключи (кроме полного шифрования жесткого диска и машины времени)?