3 Kommentare » Schreibe einen Kommentar

  1. Ich frag mich ja immer, warum Leute mehrere private keys auf einer Maschine für unterschiedliche Server nutzen wollen. Ich habe bisher nie einen Anwendungszweck dafür gefunden.

    Sicherheitstechnisch ist die Idee ja pro CLIENT einen key zu benutzen, um dann auf Serverseite die Möglichkeit zu haben einzelne Personen auszusperren. So handhaben es auch sämtliche PKI-Systeme, die ich bisher gesehen habe.

    Auf einem Rechner einen Key pro Server zu benuzten bringt einem sicherheitstechnisch keine Vorteile, allenfalls Chaos in der Schlüsselverwaltung.

  2. @Matthias: Ein möglicher Fall wäre, dass man verschiedene Typen hat, also beispielsweise einen rsa-Schlüssel und einen ed25519, weil beispielsweise nicht alle Server schon ed25519 können.

Schreibe einen Kommentar

Pflichtfelder sind mit * markiert.