SSH Public Key weitergeben?

3 Antworten

Moin, ich wollt kurz Fragen ob es Sicherheitsgefährdend ist wenn man einen SSH Public Key also die Datei: {Name}.pub Datei an andere weitergibt, oder ob dies nur bei der private Datei gilt.

Nein. Das ist der Sinn des Public-Key-Verfahrens - jeder kann eine Nachricht für dich beliebig verschlüsseln (mit dem Public Key), jedoch kannst nur du sie mit dem Private Key entschlüsseln.

(2.Frage) Wird der SSH Key zurück gesetzt wenn man Windows resetet? Habe eigentlich keine Sicherheitsbedenken bin nur ein bisschen paranoid.

Windows generiert von sich selbst aus iirc keinen SSH-Key. Aber ja, wenn du Windows zurücksetzt und die Daten nicht behältst, ist alles weg - inklusive des Keys ...

Man solle sowieso Backups von allem wichtigen haben ;)

Der Public Key kann weiter gegeben werden. Wenn man z.B. per PGP E-Mails verschlüsselt, stellen viele auch ihren Public Key auf ihre Website, damit man die Nachrichten verschlüsseln kann für jemanden.

Den Private Key natürlich unter keinen Umständen weiter geben.

Wie der bei Windows generiert wird, weis ich nicht, aber ich gehe davon aus, dass es nicht wieder das gleiche Schlüsselpaar sein wird.

Woher ich das weiß:Hobby
MiiLenny 
Fragesteller
 25.12.2020, 17:38

Wenn ich einen SSH Public Key weitergebe kann ich nur auf den Server zugreifen, der Server aber nicht auf meinen PC. Richtig?

0

Der Zweck eines öffentlichen Schlüssels ist ja gerade, daß jeder Zugriff darauf haben darf (bzw. sogar sollte).

Beispiel, Pubkey auf Server, Server nutzt Pubkey, um Deinem Client eine Challenge zu stellen, die er nur dank des priv. Schlüssel beantworten kann.

Zu Win10 und Deiner 2. Frage kann ich nichts beisteuern.

MiiLenny 
Fragesteller
 25.12.2020, 17:32

Habe gehört das man durch den Public Key auch den Private Key berechnen kann. Durch den Privaten Key hätte man vollen Zugriff auf das System oder?

0
KarlRanseierIII  25.12.2020, 17:44
@MiiLenny

Mit privatem Schlüssel hast DU vollen Zugriff auf das System, auf dem der öffentliche Schlüssel liegt - sofern DU auch den Nutzernamen dazu kennst.

Berechnen - Ja sicher, man kann generell bei jedem Verschlüsselungsverfahren den Schlüssel berechen - Letztlich ist es immer nur eine Frage wie lange es mit welchen Resourcen dauert.

Nach heute üblichen Maßstäben nein - wobei es natürlich auch ein wenig darauf ankommt, was für Schlüssel man nutzt.

0