为了方便添加公钥到各个机器, 公布公钥有风险吗
資深大佬 : fuse 2
计划把公钥放 github, 或者一个便于获取的地方, 有风险吗
这样任何机器只要访问这个 url 就可以添加公钥了
大佬有話說 (32)
计划把公钥放 github, 或者一个便于获取的地方, 有风险吗
这样任何机器只要访问这个 url 就可以添加公钥了
==========================
我看过好多发私钥去 github 的,那才是要命
绝大部分密钥生成工具生成的『私钥』,是包含了公钥信息的。
@threebr #14 正确的说法是“我们不知道如何在合理时间内破解”。
@helloworld000 #17 不可以,反过来用会丧失所有安全性。如果你看了任何暗示公私钥可以交换的“科普”,最好忘记。
@fuse #23 即使是最 naive 的 80 位安全性,几千万应该也不够在 10 年之内破解出来。
公钥在使用过程中本来就可以公开的,放不放在 GitHub 上对真正对目标有兴趣的攻击者区别不大。比较大的问题是如何确保从互联网得到的公钥是自己想要加的那个,而不是篡改过的。GitHub 应该还是信得过,“其他便于获取”的地方就不一定了,得看哪儿。