Ablaufdatum des Putty-Schlüsselgenerator-Passworts

2530
harsh

Ich habe ein Schlüsselpaar mit dem Putty Key Generator generiert, der mit dem Installationspaket von winscp geliefert wurde. Beim Generieren des Schlüssels habe ich auch die Passphrase eingegeben. Kannst du mir bitte sagen, ob es ein Ablaufdatum dieser Passphrase gibt. Wenn ja, wie lange. Wie finden Sie das Ablaufdatum dieser Passphrase.

1
Kittschlüssel verfallen wie andere SSH-Schlüssel nicht. Puttygen setzt standardmäßig das Erstellungsdatum in das Kommentarfeld, mit dem Sie später (wenn Sie es nicht ändern) auswählen können, ob und wann der Schlüssel manuell ersetzt oder gelöscht werden soll. dave_thompson_085 vor 7 Jahren 1

1 Antwort auf die Frage

4
dave_thompson_085

(Erweitert aus Kommentar)

WinSCP und Putty verwenden, und Puttygen generiert, SSH-Schlüssel und SSH-Schlüssel verfallen nicht . (Anders als beispielsweise PGP-Schlüssel und X.509 / SSL / TLS-Zertifikate für Schlüssel.) Puttygen setzt standardmäßig das Generierungsdatum (yyyymmdd) in das Kommentarfeld des Schlüssels. Wenn Sie dies nicht ändern, können Sie dies ändern Verwenden Sie es später, um manuell zu entscheiden, ob ein Schlüssel "zu alt" ist und ersetzt oder gelöscht werden soll. Normalerweise stellt das Betriebssystem / Dateisystem ohnehin einen Zeitstempel für die Datei (die den Schlüssel enthält) zur Verfügung.

Beachten Sie jedoch, dass es sich bei der Passphrase nicht um den eigentlichen Schlüssel handelt. Er wird nur lokal zum Verschlüsseln des privaten Schlüssels verwendet, der zufällig generiert wird (dies ist das Bit, wenn Sie die Maus bewegen müssen). Wenn Sie die Passphrase aus irgendeinem Grund ändern möchten, einschließlich des Zeitablaufs, können Sie die .ppkDatei in Puttygen laden, die Felder KeyPassphrase und ConfirmPassphrase sowie Save erneut eingeben. Der tatsächliche Schlüssel ist unverändert und funktioniert weiterhin mit einem Server, auf dem Sie (oder ein Administrator) den öffentlichen Teil Ihres Schlüssels zuvor als "autorisierten" Schlüssel konfiguriert haben.