通过公共透明代理使用密钥进行 ssh 安全/不危险吗?

通过公共透明代理使用密钥进行 ssh 安全/不危险吗?

我使用 ssh 的 pub 密钥。通过公共代理连接到自己的服务器是正常做法吗?我认为使用普通密码肯定很危险,但是 RSA 密钥怎么样?

答案1

SSH 对客户端和服务器之间的所有通信进行加密。因此,密码和公钥身份验证通过公共代理都是完全安全的。您唯一应该验证的是服务器的指纹。在您连接到服务器一次后,OpenSSH 将为您执行此操作,只需确保在最初连接时获得正确的指纹即可。

顺便说一句,这很可能不是正常做法,但您无需担心使用公共代理。我有时会使用 Tor 来实现这一点。

相关内容