LINUX.ORG.RU

SSH через GPG

 ,


0

3

Может кто-нибудь объяснить профит авторизации через GPG? Я так понял, что это способ использовать хардверные решения типа Yubikey(возможно, единственный, не разбирался), но когда gpg-ключ просто лежит файлом на диске, да еще и на нескольких компах, не лучше ли использовать родные ssh-ключи?

Ответ на: комментарий от r3lgar

Одна на gpg-ключе, вторая на ssh-ключе же. Правда, если gpg-ключом не пользоваться, то действительно, смысла делать его только ради ssh немного.

deadNightTiger ★★★★★
()
Ответ на: комментарий от deadNightTiger

gpg-agent может работать как ssh-agent, что решает пляску с двумя ключами, пусть у тебя их будет хоть десять (я предпочитаю для разных хостов держать разные ssh-ключи, да и gpg-ключей у меня тоже далеко не один). Храни пассфразу от ssh-ключа в gpg-шифрованном файле (man pass) и не придётся хранить кучу пассфраз в голове.

r3lgar ★★★★★
()
Ответ на: комментарий от r3lgar

я предпочитаю для разных хостов держать разные ssh-ключи, да и gpg-ключей у меня тоже далеко не один

Такое должно как то называться. Когда человек не очень понимает что он делает и зачем.

redixin ★★★★
()
Ответ на: комментарий от redixin

я предпочитаю для разных хостов держать разные ssh-ключи, да и gpg-ключей у меня тоже далеко не один

Такое должно как то называться. Когда человек не очень понимает что он делает и зачем.

Для всяких гейхабов, гейлабов и прочих битвёдер у меня один ssh-ключ, для внутреннего пользования со своим VPS — другой, для работы — третий. С GPG всё проще: один ключ (который в профиле) — для почты и публичных проектов, второй для шифрования паролей с pass, третий — для работы и внутренних проектов. Везде разные пассфразы длиной от тридцати двух символов. Я знаю, что я делаю, но если ты чего-то не понимаешь — то проблема у тебя, а не у меня.

r3lgar ★★★★★
()
Ответ на: комментарий от r3lgar

Ты знаешь что ты делаешь, но не понимаешь с чем имеешь дело.

Точно так же и например ребята из карго культа понимают что они строят некие чучела, но они не понимают чучела чего они строят.

redixin ★★★★
()
Ответ на: комментарий от redixin

посмотрел твой гитхаб

Там только членство в NeoMutt и отслеживание awesomeWM. Меня не устраивает политика гейхаба по поводу кода, потому я там ничего не храню. Смотри в мой гитлаб, там есть пара репозиториев, тоже не интересных, ибо основное у меня на VPS, на котором после смерти фряхи я ещё не успел поднять git.

r3lgar ★★★★★
()
Ответ на: комментарий от anonymous

Pgp and s/mime... Это вроде как разные протоколы.

Странно как то это все выглядит

redixin ★★★★
()
Ответ на: комментарий от r3lgar

для шифрования паролей с pass
пассфразы длиной от тридцати двух символов

Не очень ли жырно каждый раз вводить такую длинную пассфразу?

Singularity ★★★★★
()
Ответ на: комментарий от Singularity

пассфразы длиной от тридцати двух символов

Не очень ли жырно каждый раз вводить такую длинную пассфразу?

Да нет, трачу около секунды на ввод. Ну, когда под упорином, не с первого раза получается, зато защита от упоротого дурака. :3

r3lgar ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.