
Soovin rääkida, kuidas salvestada SSH-võtmeid kohalikes seadmetes nii, et kartmatu olla, et mõni rakendus neid varastab või dekrüpteerib.
Artikkel on kasulik neile, kes pole leidnud elegantset lahendust pärast 2018. aastal ja jätkab võtmete hoidmist $HOME/.ssh.
Selle probleemi lahendamiseks soovitan kasutada , mis on üks parimaid paroolihaldureid, kasutades tugevaid krüpteerimisalgoritme ja sisaldades sisseehitatud SSH-agenti.
See võimaldab turvaliselt salvestada kõik võtmed otse paroolide andmebaasi ja automaatselt lisada need süsteemi, kui see avatakse. Kui andmebaas suletakse, siis muutub SSH-võtmete kasutamine samuti võimatuks.
Esmalt lisame SSH-agendi automaatse käivitamise süsteemi sisselogimisel, selleks avage ~/.bashrc oma lemmikredaktoriga ja lisage lõpuks:
SSH_ENV="$HOME/.ssh/environment"
function start_agent {
echo "Algatame uue SSH agendi..."
/usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
echo õnnestus
chmod 600 "${SSH_ENV}"
. "${SSH_ENV}" > /dev/null
}
# Laadi SSH seaded, kui need on olemas
if [ -f "${SSH_ENV}" ]; then
. "${SSH_ENV}" > /dev/null
#ps ${SSH_AGENT_PID} ei tööta cygwinis
ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
start_agent;
}
else
start_agent;
fiJärgmiseks peame lubama toe KeePassXC-s:
Tööriistad —> Parameetrid —> SSH-agent —> Luba SSH-agent

Nüüd on seadistus lõpetatud, proovime lisada uut SSH-võtit KeePassXC-sse:
Klikkige võtme ikoonil ja seejärel täitke andmed:

Kui võti on parooliga kaitstud, märkige ka parool
Vahekaardil Lisa laadime üles meie id_rsa:

Vahekaardil SSH-agent, märkides:
- Lisa võti agenti andmebaasi avamisel / avamisel
- Eemalda võti agentist andmebaasi sulgemisel / lukustamisel
Seejärel valime meie võtme (id_rsa) lisatud failist
Ja vajutame nuppu Lisa agenti:

Nüüd, kui KeePassXC käivitub, lisatakse võti automaatselt SSH-agenti, seega ei pea seda enam kettale salvestama!
Allikas: habr.com
