Angenommen, ich stelle jemandem meinen öffentlichen SSH-Schlüssel id_rsa.pub zur Verfügung und er / sie installiert ihn auf einem Server, der gefährdet ist, und ich werde aufgefordert, mich anzumelden.
Umfasst der Anmeldevorgang das Senden meines privaten Schlüssels an den gefährdeten Server?
Wenn ja, hat der Angreifer jetzt Zugriff auf meinen privaten SSH-Schlüssel, und das ist beängstigend.
Wenn nein, warum wird diese Zeile dann in der Ausgabe von ssh -vvv angezeigt:
debug1: Server accepts key: pkalg ssh-rsa blen 277
Dies bedeutet, dass der private Schlüssel an den Server gesendet und akzeptiert wurde.
Verstehe ich das Problem falsch?
debug1: Offering RSA public key: <$HOME>/.ssh/id_rsa
, was den Eindruck erweckt, dass der private Schlüssel freigegeben wird, obwohl die Datei id_rsa.pub bereits freigegeben wurde.