【发布时间】:2013-08-09 00:17:26
【问题描述】:
我只是想使用 curl 将我的一些文件 scp/sftp 传送到远程盒子,并且想知道如果我不能使用 ssh 代理,如何准确地保护我的私钥的密码安全并且只能使用密钥文件本身。我的知识是确实没有办法做到这一点,但我希望我错了。
编辑:更多描述
我已经生成 ssh 密钥来登录我的远程盒子,我在密钥上放了一个密码,我想使用这个密钥通过 libcurl 登录远程盒子并将CURLOPT_SSH_PRIVATE_KEYFILE 设置为正确的密钥文件,但是然后我必须设置CURLOPT_KEYPASSWD,因为我设置了一个密码,据我所知,它必须是纯文本,这对我来说似乎不是很安全。也许它不是问题?
【问题讨论】:
-
只是出去让公众看看他们是否得到我的源代码
-
什么源代码?我认为你应该更详细地描述你的场景。
-
您可以使用 ssh-copy-key 一次来存储您的 ssh 密钥,然后只使用基于密钥的身份验证而不是密码吗?
标签: c++ c ssh libcurl private-key