2016-09-24 24 views
1

我是一名独立承包商/独资经营者,负责管理六种服务器和众多服务。独立承包商合适的密钥管理

我已经开始越来越多地使用基于密钥的身份验证而不是密码,但现在将密钥同时保留成为一项挑战:a)安全和b)可以远程访问自己。

我可以通过将它们放入像Dropbox这样的基于云的服务来访问它们,但这不会保证它们的安全。我可以将它们放在Dropbox的受密码保护的文件中,但这似乎与使用密钥相反。虽然,它会提供更少的密码来处理整体的好处,所以也许这是最好的方式。

我知道企业有很多解决方案,但作为一个企业,我需要一个经济实惠且开销较低的解决方案。

任何见解或建议,将不胜感激。

+0

您的密钥是否使用密码加密? –

+0

目前不是。我宁愿没有几十个密码,每个密码都带有密码。如果我使用相同的密码,如果我需要更改密码将会很痛苦。如果我使用不同的密码,那么这是另一个要管理的事情。将它们保存在一个受密码保护的容器中是迄今为止我能想到的最好的东西。 – PaulC

回答

0

许多像LastPass的商业选择。但是,如果你想要做DIY的话,一定要在你的私钥上添加密码短语,这样在没有输入密码的情况下它们就无法使用。代替Drop Box,您可能会考虑使用SpiderOak,因为它具有端到端加密功能,存储在云端的内容会被加密,并且您只有关键短语的唯一方。