Тут у безопасников жопы сгорели после предыдущего поста.

Нужно ли на приватный SSH-ключ устанавливать пароль?

Давай сравним с ключом от квартиры. Поставил ты, к примеру, пиздатый замок на свою входную дверь, и у тебя есть связка ключей.

Роман Шубин
Роман Шубин
CEO & CTO, Главред в «Цифровой улей»
Задать вопрос
А дальше? А дальше ты берёшь эту связку ключей и помещаешь в сейф, ставишь код и радуешься. Радуешься до того момента, когда тебе нужно выйти из дома.

Приходится брать сейф с собой и везде с ним таскаться. Потому что это безопасно! Код от сейфа же никто не знает, поэтому не получит доступ к ключу, который открывает твою пиздатую дверь.

Удобно? Охуенно удобно! Главное, практично.

Я всегда считал и считаю, что SSH-ключи нужны, чтобы заходить на серверы без пароля. Нахуя ты тогда отключаешь возможность логина по паролю и оставляешь ключ, к которому нужно вводить пароль?

Добавь тогда уж туда ещё один фактор авторизации через QR-код и Яндекс Ключ. Лишним не будет.

Пароль на ключ тебе нужен — если ты рукожопая обезьяна, сосёшься в засос с ослами, качаешь сомнительный софт с обменников и запускаешь непонятные экзешники.

Тогда да, есть шанс, что у тебя всё попиздят и отымеют VPS-ку. Ну а если соблюдаешь гигиену, чо бояться-то?

Потому что у человека в приоритете две основные потребности — личная безопасность и секс. Привет пирамиде Маслоу.

А вот пароль на GPG-ключик — это да, мастхэв. Всё остальное — это избыточная безопасность. Не доводите до абсурда.

Если считаешь по-другому, велком в комментарии и хорошего дня!