Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Ротация SSH-ключей раз в полгода: процедура, после которой никто не теряет доступ

Список authorized_keys на боевом сервере обычно живёт годами без пересмотра: ключи добавляют, когда в команду приходит новый человек, и почти никогда не убирают, когда человек уходит или меняет ноутбук. Через пару лет там оказывается десяток строк, из которых половина принадлежит непонятно кому — бывшему подрядчику, старому CI-раннеру, ноутбуку, который уже сдали в сервис. Регулярная ротация не устраняет риск утечки ключа, но резко сокращает окно, в которое утёкший или забытый ключ вообще на что-то годен. Ниже — рабочая процедура на раз в полгода,…

Подробнее →