PTT評價

[問卦] 有在用 ssh 的請進

看板Gossiping標題[問卦] 有在用 ssh 的請進作者
dces4212
()
時間推噓15 推:16 噓:1 →:29

ssh 第一次登入主機時都會提示主機的 fingerprint 並保存,以在未來偵測是否
有人冒充這台主機。

問題來了,如果今天我知道對方不是我平常在登入的機器,我還是照樣登入了,
這樣我有機會洩漏自己的 private key 嘛?

我很好奇!

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.37.73.19 (臺灣)
PTT 網址

cuteSquirrel 09/01 17:23private key 不是在客戶端ㄇ?

VenceYen 09/01 17:26你在反串吧?都知道private key了,會不知

VenceYen 09/01 17:26server存public key?

horseface 09/01 17:27怎麼可能………

horseface 09/01 17:27都叫private就表示遠端永遠不能用啊

horseface 09/01 17:28不然還private三小?駭入伺服器全部pr

horseface 09/01 17:28ivate key get

qk3380888 09/01 17:28他拿到private key了還在乎那個嗎

ed123123 09/01 17:29不會

chunfo 09/01 17:32會喔 過幾天就有小偷到家拿key闖空門

看來 private key 只用在 local 做待會要傳給 remote 的認證用訊息。remote 只看得 到處理過的 message,然後要用 public key 來驗證這 message。 有錯請指正,謝謝!

※ 編輯: dces4212 (114.37.73.19 臺灣), 09/01/2022 17:38:00

diolin 09/01 17:42去看非對稱加密

LYSLYS 09/01 17:54推樓上

rick65134 09/01 18:22隨便找一門密碼學的教材看一下就懂了

alan23273850 09/01 18:25我想問:private key 傳到 server的

alan23273850 09/01 18:25時候不會被順便偷走嗎?

blc 09/01 18:33傳到server的是public key

alan23273850 09/01 18:36那一開始 private key 是放在哪邊呢

alan23273850 09/01 18:36總不能兩個都放在 local 吧?

wiston1419 09/01 18:48為啥不能都放local??

KimiRockman 09/01 18:49pri key是鑰匙 pub key是鎖頭

KimiRockman 09/01 18:49你把鎖頭放到遠端 所以才能拿鑰匙登

KimiRockman 09/01 18:52遠端會驗證你的鑰匙能不能開鎖

alan23273850 09/01 18:56所以我剛剛的問題就是,如果登入時

alan23273850 09/01 18:56把鑰匙傳到遠端,會不會被複製一份

alan23273850 09/01 18:57偷走?

wiston1419 09/01 18:59公鑰就是給所有人都知道 才叫公鑰

ChungLi5566 09/01 19:01你傳給serv的是公鑰

ChungLi5566 09/01 19:02登入時serv拿公鑰加密的東西問你

ChungLi5566 09/01 19:02你有私鑰才能回答出serv的問題

alan23273850 09/01 19:06所以回答問題的時候不是直接把私鑰

alan23273850 09/01 19:06傳上去,而是比較迂迴的作法囉?

dces4212 09/01 19:09是用私鑰去加密serv來的msg再送回serv

dces4212 09/01 19:09給serv驗證

KimiRockman 09/01 19:16私鑰自己保管 公鑰複製多份放到你想

KimiRockman 09/01 19:16要的主機上

KimiRockman 09/01 19:17私鑰都在你家裡 是不會被複製的..

alan23273850 09/01 19:19感謝樓上諸位,dces 最貼近我想要的

KimiRockman 09/01 19:20比對也不是真的上傳你的私鑰

wheels 09/01 19:55這查非對稱加密都有吧,關鍵字 SSL/TLS

alan23273850 09/01 19:58https://www.796t.com/content/1541

alan23273850 09/01 19:59397366.html 這篇寫得不錯!可參考.

miecowbai 09/02 00:14RSA都不懂是有多菜喇

rswa 09/02 03:41非對稱加密 反推不出來的 = =

rswa 09/02 03:42用私key去加密 再用公key解= =

alan23273850 09/02 08:16可是我樓上那篇文是寫用公key加密

alan23273850 09/02 08:16再用私key去解欸