Tôi cần phải có khóa ssh cá nhân sao cho:
- Tôi có thể sao lưu một tập tin duy nhất chứa khóa riêng của mình và khôi phục nó khi tôi cài đặt mới.
- Khóa riêng không bao giờ được lưu trữ ở dạng không được mã hóa ở bất cứ đâu, kể cả trong tệp mà tôi sao lưu và khôi phục, nhưng ngoại trừ RAM cần thiết trong khi tôi đang sử dụng.
- Ai đó có quyền truy cập vật lý vào máy của tôi không nhất thiết phải sử dụng khóa riêng của tôi. Tôi nên được yêu cầu nhập mật khẩu trước khi nó hoạt động, tốt nhất là mật khẩu vào tài khoản người dùng của tôi.
- Không cần thiết phải sao lưu khóa công khai. Tôi sẽ có thể tạo nó từ khóa riêng (nhưng có thể cần đủ thông tin để giải mã nó).
Tôi biết rằng có rất nhiều tài nguyên giải thích cách sử dụng các công cụ quản lý khóa ssh. Tuy nhiên, tôi thấy chúng khá phức tạp và tôi đã chứng minh không thể lưu khóa riêng của mình khi thực hiện cài đặt mới trong quá khứ. Vì vậy, tôi rất muốn nghe một số thực tiễn tốt nhất từ một người có kinh nghiệm làm chính xác những gì tôi muốn làm.