Nous stockons les clés SSH en toute sécurité

Nous stockons les clés SSH en toute sécurité

Je souhaite expliquer comment stocker en toute sécurité des clés SSH sur une machine locale, sans craindre qu'une application ne puisse les voler ou les déchiffrer.

Cet article sera utile à ceux qui n'ont pas trouvé de solution élégante aprÚs la paranoïa en 2018 et qui continuent à stocker leurs clés dans $HOME/.ssh.

Pour résoudre ce problÚme, je propose d'utiliser KeePassXC, qui est l'un des meilleurs gestionnaires de mots de passe, il utilise de puissants algorithmes de chiffrement et dispose également d'un agent SSH intégré.

Cela permet de stocker en toute sécurité toutes les clés directement dans la base de mots de passe et de les ajouter automatiquement au systÚme lors de son ouverture. Une fois la base fermée, l'utilisation des clés SSH deviendra également impossible.

Tout d'abord, ajoutons le démarrage automatique de l'agent SSH lors de la connexion au systÚme, pour cela ouvrez ~\/bashrc dans votre éditeur préféré et ajoutez à la fin :

SSH_ENV="$HOME/.ssh/environment"

function start_agent {
    echo "Initialisation d'un nouvel agent SSH..."
    /usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
    echo succeeded
    chmod 600 "${SSH_ENV}"
    . "${SSH_ENV}" > /dev/null
}

# Source SSH settings, if applicable
if [ -f "${SSH_ENV}" ]; then
    . "${SSH_ENV}" > /dev/null
    #ps ${SSH_AGENT_PID} ne fonctionne pas sous cygwin
    ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
        start_agent;
    }
else
    start_agent;
fi

AprĂšs cela, nous devons activer le support dans KeePassXC :

Outils —> Paramùtres —> Agent SSH —> Activer l'agent SSH

Nous stockons les clés SSH en toute sécurité

Ceci termine la configuration, maintenant essayons d'ajouter une nouvelle clé SSH dans KeePassXC :

Cliquez sur l'icÎne de la clé, puis remplissez les informations :

Nous stockons les clés SSH en toute sécurité

Si la clé est protégée par un mot de passe, indiquez aussi le mot de passe.

Dans l'onglet Supplémentaires téléchargez l'attachement avec notre id_rsa:

Nous stockons les clés SSH en toute sécurité

Dans l'onglet Agent SSH, notons :

  • Ajouter la clĂ© Ă  l'agent lors de l'ouverture/dĂ©verrouillage de la base de donnĂ©es
  • Retirer la clĂ© de l'agent lors de la fermeture/bloquage de la base de donnĂ©es

Ensuite, sélectionnons notre clé (id_rsa) dans l'attachement

Et cliquons sur le bouton Ajouter Ă  l'agent:

Nous stockons les clés SSH en toute sécurité

DĂ©sormais, lors du dĂ©marrage de KeePassXC, la clĂ© sera automatiquement ajoutĂ©e Ă  l'agent SSH, de sorte qu'elle peut ne plus ĂȘtre stockĂ©e sur le disque !

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster