Ich habe mehrere Client-Computer (z. B. Laptops, Desktops usw.), stelle eine Verbindung zu mehreren von mir verwalteten Servern her und melde mich über SSH an. Ich kann mir mehrere sinnvolle Schemata für die Verwaltung von ssh-Schlüsseln vorstellen und bin gespannt, was andere tun.
Option 1: Ein globales öffentliches / privates Schlüsselpaar.
Ich würde ein öffentliches / privates Schlüsselpaar generieren und den privaten Schlüssel auf jedem Client-Computer und den öffentlichen Schlüssel auf jedem Server-Computer ablegen.
Option 2: Ein Schlüsselpaar pro Server.
Ich würde ein Schlüsselpaar auf jedem Servercomputer generieren und jeden privaten Schlüssel auf meinen Clientcomputern ablegen.
Option 3: Ein Schlüsselpaar pro Client-Computer.
Jeder Client-Computer verfügt über einen eindeutigen privaten Schlüssel, und jeder Server-Computer verfügt über die öffentlichen Schlüssel für jeden Client-Computer, von dem aus eine Verbindung hergestellt werden soll.
Option 4: Ein Schlüsselpaar pro Client / Server-Paar
Völlig über Bord?
Welches davon ist das Beste? Gibt es noch andere Möglichkeiten? Nach welchen Kriterien bewerten Sie die richtige Konfiguration?