пользователь при авторизации загружает свой приватный/
Вот этого делать ни в коем случае нельзя! Личный ключ 
не должен куда-либо загружаться вообще - утечка личного ключа означает, что тот, кто его получил, сможет выступать в качестве того, чей ключ он получил и способов распознать их (друг от друга) - 
не будет.  Аутентификация по ключу основана на факте уникального владения ключом субьекта, который аутентифицируется.