Yubikey绑定VPS强度怎么样?我感觉无敌

TheyThem 2026-08-18 22:29 1

关闭了密码登录 只允许密钥登录以后 我感觉理论上是无敌的

就算把密钥证书全部泄露也没有用 因为证书密钥是空壳真正有用的数据在Yubikey里面且无法导出

没有插Yubikey触摸根本黑阔在前端根本进不去 当然要是黑进VPS厂家后台那是另一个故事了


缺点:很多客户端不支持 ed25519-sk密钥证书 难绷

试了好多个客户端 只有Xshell 8支持bi标准的 ed25519-sk密钥证书 Termius电脑端支持手机不支持

最新回复 (11)
  • Tomi 08-18 22:30
    1

    每次登陆还要摸实体密钥是吧,不如ssh接入密码管理软件读密钥

  • 3az7qmfd 08-18 22:30
    2

    没啥用。噱头

  • nxygen 08-18 22:32
    3

    我都是存在bitwarden的,一台机一个密钥对,需要时生物识别 ^-^

  • TheyThem 楼主 08-18 22:34
    4

    @nxygen #3 我所有VPS使用两个密钥一个主一个备 ,要是每一台都单独设置好麻烦哦

  • nxygen 08-18 22:37
    5

    @TheyThem #4

    还好,就是每台ssh客户端设备还要额外存一下公钥,要不然ssh客户端会一直试不同的公钥容易触发max retires

  • katorly 08-18 22:42
    6

    那手机还要备一个转接头是吗?

  • WALKMAN 08-18 22:43
    7

    30块钱的RP2350轻松搞定。

  • TheyThem 楼主 08-18 22:56
    8

    @WALKMAN #7 开源项目2350有微雪2.8寸显示屏版本的固件在显示屏上输pin码 比没有显示屏的舒服

  • TheyThem 楼主 08-18 22:58
    9

    @katorly #6 NFC啊碰一下就行

  • WALKMAN 08-18 23:00
    10

    @TheyThem #8


    主要用来按一下,通过认证。

    pin码用app就行。

  • TheyThem 楼主 08-18 23:42
    11

    @WALKMAN #10槽位那里有静态密码按一下自动帮你输入pin码

* 帖子来源NodeSeek
返回