为什么我不应该与任何人分享我的私钥?

问题描述 投票:-2回答:0

我创建了一个新的Linux用户(Max),没有sudo权限,这样我的开发者就可以通过ssh上传必要的文件并进行一些测试。

我已经创建了一个私钥,并将公钥添加到Max的authorized_keys文件中。

现在我很困惑,我是否可以与我的开发者共享.PEM文件(就是我从AWS控制台下载的那个文件--这就是私钥,对吗?)?

我的理解是,从我的EC2控制台,我可以随时从我的实例中删除.PEM文件,另外,如果有什么问题,我也可以随时删除新的linux用户。

所以和他共享私钥应该没有问题吧?我是不是遗漏了什么?

ssh private-key
© www.soinside.com 2019 - 2024. All rights reserved.