ใช่มันเป็นไปไม่ได้ที่จะกู้คืนกุญแจส่วนตัวจากกุญแจสาธารณะ ถ้าเป็นไปได้อาร์เอสเอจะเสียพื้นฐานและนี่จะเป็นข่าวสำคัญ (การทำลายอาร์เอสเอไม่เพียงทำลายความปลอดภัยในการสื่อสารทางอินเทอร์เน็ตจำนวนมาก แต่ยังอนุญาตให้มีการฉ้อโกงทางธนาคารทุกประเภท
การเข้าสู่ระบบด้วยรหัสสาธารณะแทนรหัสผ่านมีแนวโน้มที่จะเพิ่มความปลอดภัย หากรหัสผ่านของคุณไม่แข็งแรงพอมันอาจถูกโจมตีโดยผู้โจมตีที่มีแบนด์วิดท์เพียงพอ หากผู้โจมตีไม่มีสำเนาของไฟล์กุญแจส่วนตัวของคุณคีย์ RSA จะไม่สามารถบังคับได้อย่างมีประสิทธิภาพ (คีย์ 1024 บิตเทียบเท่ากับบางอย่างเช่นรหัสผ่าน 160 ตัวอักษรที่ประกอบด้วยตัวอักษรและตัวเลขแบบตัวพิมพ์เล็ก) . ใครบางคนที่คอยดูแลไหล่ของคุณอาจสามารถเห็นรหัสผ่านและข้อความรหัสผ่านที่สำคัญของคุณได้ แต่ด้วยรหัสที่พวกเขาต้องการก็จะต้องได้รับกุญแจด้วย
รหัสส่วนตัวไม่ปลอดภัยกว่ารหัสผ่านเสมอไป หากผู้โจมตีได้รับสำเนาของไฟล์กุญแจส่วนตัวของคุณ (เช่นการขโมยแล็ปท็อปหรือสื่อสำรองข้อมูลของคุณ) เธอสามารถลองบังคับข้อความรหัสผ่านได้และสามารถทำได้ด้วยความเร็วสูงเนื่องจากคุณไม่มีทาง จำกัด rate (ไม่เหมือนการคาดเดารหัสผ่านที่ต้องทำทางออนไลน์) หากข้อความรหัสผ่านของคุณดีพอและคุณสังเกตเห็นการโจรกรรมทันทีคุณจะยังมีเวลาเพิกถอนกุญแจได้
กุญแจสาธารณะจะแนะนำองค์ประกอบของการเปิดเผยข้อมูลส่วนบุคคล: ถ้ามีคนรู้ว่าคุณได้ใช้กุญแจสาธารณะเดียวกันเพื่อเข้าสู่ระบบ A และเพื่อเข้าสู่ B พวกเขารู้ว่าบุคคลคนเดียวกันนั้นเข้าสู่ระบบ A และ B. ผู้ต้องสงสัยว่าคุณมีคีย์ส่วนตัวด้วยดังนั้นคุณจึงสูญเสียความรู้สึกบางอย่างไป แต่โดยปกติแล้วจะเป็นเรื่องรองโดยเฉพาะถ้าคุณเพิ่งเก็บกุญแจไว้ใน~/.ssh
ที่ที่ผู้ดูแลระบบเท่านั้น (ที่รู้ว่าที่อยู่ IP ที่คุณเข้าสู่ระบบจากที่ใด) สามารถดูได้
ข้อพิจารณาด้านความปลอดภัยเหล่านี้เป็นกุญแจส่วนตัวที่มีประโยชน์มากมาย คุณไม่จำเป็นต้องพิมพ์รหัสผ่านบ่อยๆและโดยเฉพาะอย่างยิ่งสามารถเรียกใช้สคริปต์อัตโนมัติที่ไม่พร้อมท์คุณเมื่อคุณป้อนรหัสของคุณใน ssh-agent หรือที่คล้ายกัน คุณไม่จำเป็นต้องพิมพ์รหัสผ่านบ่อยๆดังนั้นคุณสามารถที่จะทำให้เอนโทรปีนี้สูงขึ้น (อีกต่อไปยากที่จะพิมพ์) คุณไม่จำเป็นต้องพิมพ์รหัสผ่านบ่อยครั้งดังนั้นจึงมีความเสี่ยงน้อยกว่าที่ผู้ตรวจสอบหรือกล้องถ่ายรูป