【问题标题】:Does passphrase need to be the same as the git hosting provider password密码是否需要与 git 托管服务提供商密码相同
【发布时间】:2011-08-09 09:28:18
【问题描述】:

我使用ssh-keygen -T rsa 创建一个用于访问我的 git 托管服务提供商的公钥。

a) 此处输入的密码是否应与 git 托管服务提供商帐户密码相同? 输入密码(无密码为空): 再次输入相同的密码:

b) 我可以在上面的步骤中使用空密码吗

c) 提供“-C”选项有什么意义,如果给定的键包含此值,否则它包含键中的域名\帐户名

d) 我连接到 2 个不同的 git 托管服务提供商(github 和一个私人 git 托管供应商)。所以我假设您必须创建 2 个密钥或拥有 1 个密钥对两个提供商来说就足够了?注意:如果我们创建两次,id_rsa.pub 将删除原始副本。

请澄清

【问题讨论】:

    标签: git ssh github


    【解决方案1】:

    a.) SSH 密钥的密码对您感兴趣,其他人无法或不应该看到它。所以不,它不必与您的托管服务提供商密码相同。

    b.) 是的,密码可以为空,但这意味着任何可以读取文件的人都可以使用它来进行身份验证。这严重降低了安全性。

    c.) -C 指定注释。它没有效果。它就在那里,如果您在一段时间后回来,您可以找出您创建特定密钥的用途。在此处添加您使用的内容并不是一个坏主意。

    d.) 您可以对两者使用一个键。同样,这是安全性和易用性之间的权衡:使用单个密钥意味着只需要备份一组文件,只需要记住一个密码,但这也意味着一旦它被泄露,两个帐户都会被泄露一次。

    还要注意,这些都与 git 无关,都是基本的 SSH 信息。因此它也适用于使用 SSH 密钥的所有其他事物。

    【讨论】:

      【解决方案2】:

      密码不必与主机提供商上的相同,可以为空,但不建议这样做。对于两个提供商来说,一把钥匙就足够了。考虑使用 ssh-agent 来管理密钥!

      【讨论】:

        猜你喜欢
        • 2021-10-12
        • 2021-05-13
        • 1970-01-01
        • 2020-04-27
        • 1970-01-01
        • 2017-01-17
        • 2012-06-08
        • 2019-07-10
        • 2023-04-10
        相关资源
        最近更新 更多