Một số hệ thống Linux & FreeBSD của tôi có hàng tá người dùng. Nhân viên sẽ sử dụng các nút "ssh gateway" này để SSH vào các máy chủ nội bộ khác.
Chúng tôi lo ngại rằng một số người này sử dụng khóa SSH riêng không được mã hóa (Khóa không có cụm mật khẩu . Điều này thật tệ , bởi vì nếu một kẻ bẻ khóa đã có quyền truy cập vào tài khoản của họ trên máy này, họ có thể đánh cắp khóa riêng và hiện có quyền truy cập cho bất kỳ máy nào sử dụng cùng khóa này. Vì lý do bảo mật, chúng tôi yêu cầu tất cả người dùng mã hóa các khóa SSH riêng tư của họ bằng cụm mật khẩu.
Làm cách nào để biết khóa riêng không được mã hóa (ví dụ: Không chứa cụm mật khẩu)? Có một phương pháp khác để thực hiện việc này trên khóa bọc thép ASCII so với khóa không bọc thép ASCII không?
Cập nhật:
Để làm rõ, giả sử tôi có quyền truy cập siêu người dùng trên máy và tôi có thể đọc các khóa riêng của mọi người.