Back to blog
Poradnik deweloperski
5 min

Jak bezpiecznie udostępniać klucze SSH i certyfikaty w zespole

Klucze SSH dają pełny dostęp do serwera. Dowiedz się, dlaczego udostępnianie ich przez Slacka lub e-mail jest niebezpieczne i jak używać wygasających tajnych notatek do bezpiecznych jednorazowych transferów.

LOCK.PUB
2026-02-23

Jak bezpiecznie udostępniać klucze SSH i certyfikaty w zespole

„Po prostu wyślij mi klucz SSH na Slacku." Każdy zespół programistyczny to słyszał. Dostęp do serwera jest pilny, nowy członek zespołu musi skonfigurować środowisko. Ale ta jedna prośba może być początkiem poważnego incydentu bezpieczeństwa.

Dlaczego udostępnianie kluczy SSH jest szczególnie niebezpieczne

Klucze SSH to nie zwykłe hasła. Dają pełny dostęp do serwera.

Czynnik Hasło Klucz SSH
Zakres Konkretne konto Cały serwer
Wpływ wycieku To konto Wszystkie dane na serwerze
Łatwość rotacji Natychmiastowa zmiana Regeneracja klucza + aktualizacja wszystkich serwerów

Bezpieczne metody udostępniania

Metoda 1: Tajna notatka LOCK.PUB (najlepsza do jednorazowych transferów)

  1. Utwórz tajną notatkę na LOCK.PUB
  2. Wklej klucz SSH lub zawartość certyfikatu
  3. Ustaw silne hasło
  4. Ustaw najkrótsze możliwe wygasanie (1-4 godziny)
  5. Wyślij link przez Slacka, hasło podaj telefonicznie
  6. Po zapisaniu klucza przez odbiorcę, link wygasa

Metoda 2: Secrets Managers (dla większych zespołów)

HashiCorp Vault, AWS Secrets Manager, Google Secret Manager.

Metoda 3: SSH Certificate Authority (rozwiązanie długoterminowe)

Eliminuje potrzebę udostępniania kluczy całkowicie.

Metoda 4: Indywidualne klucze per użytkownik (najbardziej zalecane)

Wyciek współdzielonego klucza → dotknięty cały zespół. Wyciek indywidualnego → tylko ten użytkownik.

Harmonogram rotacji kluczy

Typ klucza Zalecana rotacja
Klucze serwera produkcyjnego 90 dni
Klucze deploy 90 dni
Certyfikaty SSL Przy każdym odnowieniu
Sekrety API 90 dni
Klucze dev/staging 180 dni

Podsumowanie

Klucze SSH i certyfikaty to kręgosłup bezpieczeństwa serwerów. Wysyłanie ich przez Slack DM lub e-mail to jak przypinanie klucza do domu na publicznej tablicy. Wydawaj indywidualne klucze, gdy możliwe. Gdy udostępnianie jest nieuniknione, użyj tajnej notatki z najkrótszym możliwym wygasaniem.

Utwórz tajną notatkę

Keywords

udostępnianie kluczy SSH
bezpieczeństwo kluczy SSH
udostępnianie certyfikatów SSL
zarządzanie kluczami deploy
bezpieczeństwo DevOps

Create your password-protected link now

Create password-protected links, secret memos, and encrypted chats for free.

Get Started Free
Jak bezpiecznie udostępniać klucze SSH i certyfikaty w zespole | LOCK.PUB Blog