从google-authenticator保存为“公共”密钥是否安全?

问题描述

在我们的系统中实施MFA的过程中,有人询问是否可以在多台计算机上使用来自google_authenticaotr的相同配置/密钥。

从技术上讲,复制~/.google_authenticator后一切正常。 我们希望自动执行此过程,以使每台计算机上的每个用户都具有相同的设置,就像使用RSA公钥一样。到目前为止,我们使用Chef来完成,用户信息存储在数据袋中,所有用户都可以使用。

唯一的问题是向公共数据添加MFA密钥是否安全? 是否可以根据此信息生成新密钥(并登录到系统)?

P.S。当然文件将没有安全代码存储。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)