Para facilitar a configuração do SSH sem senha em novas máquinas e ambientes, existe alguma razão pela qual o id_rsa.pub
arquivo (apenas a metade pública do par de chaves) não pôde ser publicado em algum lugar da Web? Por exemplo, em um repositório dotfiles GitHub.
Estou ciente de que:
- o
id_rsa
arquivo (a metade privada do par de chaves) deve ser cuidadosamente guardado e - o par de chaves deve ser protegido com uma senha
Mas minhas pesquisas não revelaram nenhum conselho explícito de que isso seja permitido ou incentivado.
Por curiosidade, o mesmo conselho seria válido para um par de chaves sem uma senha?