Si tu gères des machines ayant au moins openSSH 5.4, tu peux générer une CA.
Du coup tu signes ta clef et juste avec la partie public de la CA sur le serveur et de la conf, tu n'as plus à envoyer ta public key dans authorized_keys.
Je suis d'accord qu'au début c'est vachement plus lourd, mais pour tout nouveau server, c'est plus si lourd que cela.
# une CA SSH
Posté par Flyounet (site web personnel) . En réponse au message Sécurité - bonnes pratiques pour la gestion des clés SSH pour une infra de prod. Évalué à 2.
Si tu gères des machines ayant au moins openSSH 5.4, tu peux générer une CA.
Du coup tu signes ta clef et juste avec la partie public de la CA sur le serveur et de la conf, tu n'as plus à envoyer ta public key dans authorized_keys.
Je suis d'accord qu'au début c'est vachement plus lourd, mais pour tout nouveau server, c'est plus si lourd que cela.