Niektóre z moich systemów Linux i FreeBSD mają dziesiątki użytkowników. Personel użyje tych węzłów „bramy SSH” do SSH na innych serwerach wewnętrznych.
Obawiamy się, że niektóre z tych osób używają niezaszyfrowanego prywatnego klucza SSH (klucz bez hasła . Jest to złe , ponieważ jeśli włamywacz kiedykolwiek uzyska dostęp do swojego konta na tym komputerze, może ukraść klucz prywatny i mieć teraz dostęp na dowolnym komputerze, który używa tego samego klucza. Ze względów bezpieczeństwa wymagamy od wszystkich użytkowników szyfrowania ich prywatnych kluczy SSH za pomocą hasła.
Skąd mam wiedzieć, czy klucz prywatny nie jest zaszyfrowany (np. Nie zawiera hasła)? Czy istnieje inna metoda, aby to zrobić w przypadku klucza pancernego ASCII, a nie klucza pancernego ASCII?
Aktualizacja:
Aby to wyjaśnić, załóżmy, że mam dostęp administratora do komputera i mogę odczytać klucze prywatne wszystkich osób.