原文
| ||||||||||
| ||||||||||
![]() |
原始链接: https://news.ycombinator.com/item?id=43680367
Hacker News 上的一篇讨论围绕着一篇文章展开,该文章提倡使用 SSH 证书而非 SSH 密钥来提高可扩展性。一位评论者指出,现代 SSH 配置允许在登录时动态获取密钥,简化了分布式密钥管理。一些用户分享了他们在组织中使用(或未使用)SSH 证书的经验。人们对 SSH 证书的采用率有限(尽管其具有优势)表示担忧,一位用户指出大多数人从未见过有人使用它们。其他人指出这篇文章是 Infisical SSH 证书服务的广告,强调需要一个开源的短时证书颁发解决方案。讨论还涉及到其他的替代方案,例如 Vault 和 Tailscale SSH,并指出 Infisical 可能正在发展超越密钥管理的业务。一位评论者将 Infisical 比作 Teleport,但缺少日志记录和远程基础设施功能。
| ||||||||||
| ||||||||||
![]() |
reply