Supposons que je fournisse à quelqu'un ma clé SSH publique, id_rsa.pub et qu'il / elle l'installe sur un serveur qui est compromis, et on me demande de me connecter.
Le processus de connexion implique-t-il l'envoi de ma clé privée au serveur compromis?
Si oui, l'attaquant a maintenant accès à ma clé SSH privée, et c'est effrayant.
Si non, alors pourquoi je vois cette ligne dans la sortie ssh -vvv:
debug1: Server accepts key: pkalg ssh-rsa blen 277
Cela implique que la clé privée a été envoyée au serveur et qu'elle l'a acceptée.
Suis-je en train de mal comprendre le problème?
debug1: Offering RSA public key: <$HOME>/.ssh/id_rsa
qui donne à penser que la clé privée est partagée même si id_rsa.pub a déjà été partagé.