
Quiero hablar sobre cómo almacenar de manera segura las claves SSH en la máquina local, sin temor a que alguna aplicación pueda robarlas o descifrarlas.
Este artículo será útil para aquellos que no han encontrado una solución elegante después de en 2018 y siguen almacenando las claves en $HOME/.ssh.
Para resolver este problema, propongo utilizar , que es uno de los mejores gestores de contraseñas, utiliza fuertes algoritmos de cifrado y tiene un agente SSH incorporado.
Esto permite almacenar de forma segura todas las claves directamente en la base de contraseñas y añadirlas automáticamente al sistema al abrirlo. Una vez que la base esté cerrada, el uso de las claves SSH también será imposible.
Lo primero que haremos es activar el arranque automático del agente SSH al iniciar sesión, así que abre ~~/.bashrc en tu editor favorito y añade al final:
SSH_ENV="$HOME/.ssh/environment"
function start_agent {
echo "Inicializando nuevo agente SSH..."
/usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
echo succeeded
chmod 600 "${SSH_ENV}"
. "${SSH_ENV}" > /dev/null
}
# Fuente de la configuración SSH, si corresponde
if [ -f "${SSH_ENV}" ]; then
. "${SSH_ENV}" > /dev/null
#ps ${SSH_AGENT_PID} no funciona bajo cygwin
ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
start_agent;
}
else
start_agent;
fiDespués de eso, necesitamos habilitar el soporte en KeePassXC:
Herramientas —> Parámetros —> Agente SSH —> Activar agente SSH

Con esto, la configuración está completa, ahora intentemos añadir una nueva clave SSH a KeePassXC:
Hacemos clic en el icono de la llave, luego completamos los datos:

Si la clave está protegida por una contraseña, indique también la contraseña correspondiente
En la pestaña Adicional cargamos el archivo adjunto con nuestro id_rsa:

En la pestaña Agente SSH, anotemos:
- Añadir la clave al agente al abrir/desbloquear la base de datos
- Eliminar la clave del agente al cerrar/bloquear la base de datos
A continuación, seleccione nuestra clave (id_rsa) en el archivo adjunto
Y pulsamos el botón Añadir al agente:

Ahora, al iniciar KeePassXC, la clave se añadirá automáticamente al agente SSH, de este modo ya no será necesario almacenarla en el disco.
Fuente: habr.com
