サーバーへの署名の送信は常に異なるため、私が読んだところはどこでも、sshキーペア認証は単純なパスワード認証よりも安全であると言われています。したがって、誰かが私の署名を取得した場合、次回は私に代わってログインするためにそれを使用することはできません。
今私の質問は、この署名がどのようにユニークであるかということです。
サーバーは最初にランダムな文字列を送信し、コンピューターが秘密鍵で署名して返送しますか?これが、署名が毎回一意であると私が考える唯一の方法だからです。しかし、Web上のどこでも、クライアントは最初に署名を送信すると言われていますが(これが最初のステップであるため)、サーバーは最初にランダムな文字列を送信する必要があると思います。