पाठ 17 / 24
SSH Keys और Commit Signing
SSH private keys 1Password में रखें और उनसे Git commits sign करें।
Keys जो disk पर नहीं रहतीं
1Password SSH agent आपकी private keys vault के भीतर रखता है और biometric अनुमति के बाद SSH व Git को उनका उपयोग करने देता है। Key फ़ाइल कभी ~/.ssh में नहीं रहती, इसलिए चोरी हुई disk या अनजाने backup से वह leak नहीं होती।
SSH key से commits sign करें
Git, GPG की जगह SSH key से commits sign कर सकता है। <public key> की जगह अपनी public key रखें और वही key GitHub में signing key के रूप में जोड़ें।
git config --global gpg.format ssh
git config --global user.signingkey "<public key>"
git config --global commit.gpgsign truePrivate keys सुरक्षित रखें
Private key कभी साझा न करें और chat में paste न करें। सिर्फ़ public key साझा होती है। Private key कभी आपके नियंत्रण से बाहर जाए तो उसे हर server और GitHub से हटाएँ और नई जोड़ी बनाएँ।
त्वरित जाँच: SSH key जोड़ी का कौन-सा हिस्सा आप खुलकर साझा कर सकते हैं?
- Private key
- दोनों हिस्से
- कोई नहीं
- Public key
Answer
Public key — Public key सिर्फ़ सत्यापित करती है; private key पहचान साबित करती है और गुप्त रहनी चाहिए।