【问题标题】:Is there any significance to the "id_rsa" keyfile name for GitHub?GitHub 的“id_rsa”密钥文件名有什么意义吗?
【发布时间】:2021-10-05 11:46:18
【问题描述】:

许多关于在 GitHub 上使用 SSH 的教程都假定使用默认的 id_rsa 文件名作为密钥文件。该特定文件名是否有任何特殊意义,或者有什么理由应该使用它而不是特定的东西,例如github_rsa?我承认我对该领域的最佳实践非常模糊,并且我在网络搜索中没有找到任何内容表明为什么使用该特定名称,或者保留该名称是否有任何好处它或使用不同的东西。

【问题讨论】:

    标签: git github ssh-keys


    【解决方案1】:

    名称id_rsa 只是 SSH 用于 RSA 密钥的默认文件名。如果您运行ssh-keygen 并接受所有默认值,它将创建文件~/.ssh/id_rsa

    ssh 命令默认会查找此文件,因此使用默认名称可减少使工作正常所需的额外配置量。

    您当然可以将其命名为其他名称,然后将 ssh 配置为显式地为 github 使用该密钥。

    【讨论】:

    • 如果您有多个使用 SSH 的东西,它们通常会使用相同的文件(例如 id_rsa),还是您会为每个创建一个文件?
    • 这真的取决于你的具体情况。例如,如果您有多个不同的 GitHub 帐户,则您需要为每个帐户设置一个单独的密钥。
    • 每个密钥文件只存储一个密钥?
    • 没错。您的authorized_keys 文件可以包含多个(公钥)密钥,但公钥和私钥文件只能包含一个密钥。
    【解决方案2】:

    要添加到larsks answer,股票ssh-keygen 将创建:

    • ~/.ssh/identity 用于版本 1 RSA
    • ~/.ssh/id_dsa 用于第 2 版 DSA(do not use this,因为支持已经消失,而且显然还有一些 SHA-1 问题)
    • ~/.ssh/id_ecdsa 用于椭圆曲线 DSA(do not use this one either 以防您的实施不正确)

    等等。当前的建议是使用带有长密钥(2048 位或更多)或 Ed25519(不太广泛支持)的版本 2 RSA。对现代 RSA 的广泛支持导致假设 ~/.ssh/id_rsa

    【讨论】:

      猜你喜欢
      • 2018-09-15
      • 1970-01-01
      • 2013-08-07
      • 1970-01-01
      • 1970-01-01
      • 2012-05-29
      • 2021-12-25
      • 2014-10-31
      • 2021-01-24
      相关资源
      最近更新 更多