ssh-agent никогда не забывает приватные ключи
Когда используешь ssh
с зашифрованным закрытым ключом для аутентификации, мне никогда не нужно вводить фразу-пароль (кроме, вероятно, один раз, не помню).
Я заметил, что я бегу ssh-agent
- который я не помню, настраивал, он включен по умолчанию в Ubuntu 16.04? - но это все равно должно требовать от меня ввода ключевой фразы хотя бы один раз за сеанс, верно?
Хотя это довольно удобно, такая схема не выглядит безопасной. Как я могу выяснить, где и почему пароль или ключ хранятся постоянно?
1 ответ
Вопрос недействителен. Проблема заключалась в том, что я получил ключ по умолчанию, который не имеет парольной фразы, авторизованной на сервере, и этот ключ использовался вместо этого.