Рекомендации по персональным закрытым ключам

Я только начинаю использовать ключи RSA в своей повседневной работе, и у меня есть несколько вопросов относительно лучших способов их использования.

Самый большой вопрос связан с идеей множественных клиентов и множественных серверов. Вот сценарий:

У меня есть два клиентских компьютера:

  1. Рабочий стол
  2. Ноутбук

И есть два сервера, которые я буду аутентифицировать:

  1. Мой собственный локальный сервер
  2. Удаленная служба (например, Github )

Итак, сколько пар ключей вы бы порекомендовали в этой ситуации?

  • Одна пара ключей: Это ключ «Я», и я использую его везде.
  • По одному на клиента: этот ключ называется «Этот клиент», и я помещаю его на каждый сервер, к которому хочу подключиться с этого клиента.
  • Одна пара ключей на сервер: это ключ «для этой службы», и я приношу закрытый ключ каждому клиенту, с которого хочу подключиться к нему.
  • Один ключ для каждой комбинации: каждая уникальная пара клиент-сервер имеет свою собственную пару ключей.

Если ни один из них не существенно лучше или хужелюбого другого, можете ли вы указать плюсы и минусы каждого, чтобы человек мог выбрать для себя?

5
задан Ipsquiggle 4 June 2012 в 22:52
поделиться