我在几个第三方网站上有账户——Bitbucket、Bluehost 等。
根据我收集到的信息,通常的做法是为所有 [id_rsa, id_rsa.pub] 使用一对密钥,但只提供公钥
这是正确的用法,还是为每个站点生成一个新对更好?
在我看来,这是不安全的——任何我以邪恶意图信任的站点 [或被黑客入侵] 都可以在我第一次连接时获取我的私钥,并使用它进入其他站点。
了解 SSH 的人能否验证在任何地方使用一对密钥是安全的,如果是,或许可以解释原因?
另外,如果我有两台家用电脑,是否有任何理由使用不同的密钥对?
谢谢大家。