是否将私钥安全地粘贴到Jenkins Web门户中?

问题描述 投票:3回答:2

[在詹金斯大学,我几乎只看到一种存储私有ssh密钥证书的方法。

[每个人都推荐这种方法:在Web浏览器中打开Jenkins服务器Web门户,转到Credentials,然后在Add Credentials下选择SSH Username with private key,将私钥粘贴到网页中,然后单击[C0 ]。

我想这是使用HTML表单通过HTTPS将POST请求中的私钥发送到Jenkins服务器,然后将私钥本地保存在服务器磁盘上。

问题:对问题[ok]的最高票回答指出,只能通过根本不发送它]来保护ssh私钥。

我的问题:将私钥粘贴到Jenkins Web门户中并通过HTTPS传输它们真的安全吗?如果不是,将私钥添加到Jenkins凭证中的最佳方法是什么?

[在詹金斯大学,我几乎只看到一种存储私有ssh密钥证书的方法。每个人都建议使用此方法:在Web浏览器中打开Jenkins服务器Web门户,请转至...

security jenkins encryption ssh ssh-keys
2个回答
0
投票

保护私钥的第二种方法是用于仅一个

特定用途:然后您可以随时轻松地撤消该密钥,重新生成专用于该访问的密钥,然后注册新密钥。

0
投票

原位

© www.soinside.com 2019 - 2024. All rights reserved.