
Je souhaite expliquer comment stocker en toute sécurité des clés SSH sur une machine locale, sans craindre qu'une application ne puisse les voler ou les déchiffrer.
Cet article sera utile à ceux qui n'ont pas trouvé de solution élégante aprÚs en 2018 et qui continuent à stocker leurs clés dans $HOME/.ssh.
Pour résoudre ce problÚme, je propose d'utiliser , qui est l'un des meilleurs gestionnaires de mots de passe, il utilise de puissants algorithmes de chiffrement et dispose également d'un agent SSH intégré.
Cela permet de stocker en toute sécurité toutes les clés directement dans la base de mots de passe et de les ajouter automatiquement au systÚme lors de son ouverture. Une fois la base fermée, l'utilisation des clés SSH deviendra également impossible.
Tout d'abord, ajoutons le démarrage automatique de l'agent SSH lors de la connexion au systÚme, pour cela ouvrez ~\/bashrc dans votre éditeur préféré et ajoutez à la fin :
SSH_ENV="$HOME/.ssh/environment"
function start_agent {
echo "Initialisation d'un nouvel agent SSH..."
/usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
echo succeeded
chmod 600 "${SSH_ENV}"
. "${SSH_ENV}" > /dev/null
}
# Source SSH settings, if applicable
if [ -f "${SSH_ENV}" ]; then
. "${SSH_ENV}" > /dev/null
#ps ${SSH_AGENT_PID} ne fonctionne pas sous cygwin
ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
start_agent;
}
else
start_agent;
fiAprĂšs cela, nous devons activer le support dans KeePassXC :
Outils â> ParamĂštres â> Agent SSH â> Activer l'agent SSH

Ceci termine la configuration, maintenant essayons d'ajouter une nouvelle clé SSH dans KeePassXC :
Cliquez sur l'icÎne de la clé, puis remplissez les informations :

Si la clé est protégée par un mot de passe, indiquez aussi le mot de passe.
Dans l'onglet Supplémentaires téléchargez l'attachement avec notre id_rsa:

Dans l'onglet Agent SSH, notons :
- Ajouter la clé à l'agent lors de l'ouverture/déverrouillage de la base de données
- Retirer la clé de l'agent lors de la fermeture/bloquage de la base de données
Ensuite, sélectionnons notre clé (id_rsa) dans l'attachement
Et cliquons sur le bouton Ajouter Ă l'agent:

DĂ©sormais, lors du dĂ©marrage de KeePassXC, la clĂ© sera automatiquement ajoutĂ©e Ă l'agent SSH, de sorte qu'elle peut ne plus ĂȘtre stockĂ©e sur le disque !
Source : habr.com
