
Voglio raccontare come conservare in modo sicuro le chiavi SSH su una macchina locale, senza temere che qualche applicazione possa rubarle o decrittarle.
L'articolo sarà utile a chi non ha ancora trovato una soluzione elegante dopo nel 2018 e continua a conservare le chiavi in $HOME/.ssh.
Per risolvere questo problema, propongo di utilizzare , che è uno dei migliori gestori di password, utilizza algoritmi di crittografia robusti e ha anche un agente SSH integrato.
Questo consente di conservare in modo sicuro tutte le chiavi direttamente nel database delle password e di aggiungerle automaticamente al sistema al momento dell'apertura. Una volta che il database è chiuso, anche l'uso delle chiavi SSH diventa impossibile.
Prima di tutto, aggiungiamo l'avvio automatico dell'agente SSH al momento del login nel sistema. Per fare ciò, apri ~/.bashrc nel tuo editor preferito e aggiungi alla fine:
SSH_ENV="$HOME/.ssh/environment"
function start_agent {
echo "Inizializzazione nuovo agente SSH..."
/usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
echo riuscito
chmod 600 "${SSH_ENV}"
. "${SSH_ENV}" > /dev/null
}
# Sorgente impostazioni SSH, se applicabile
if [ -f "${SSH_ENV}" ]; then
. "${SSH_ENV}" > /dev/null
ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
start_agent;
}
else
start_agent;
fiDopo di che dobbiamo attivare il supporto in KeePassXC:
Strumenti —> Parametri —> Agente SSH —> Attivare l'agente SSH

A questo punto la configurazione è completata, ora proviamo ad aggiungere una nuova chiave SSH in KeePassXC:
Facciamo clic sull'icona della chiave, quindi compiliamo i dati:

Se la chiave è protetta da password, indica anche la password per essa
Nella scheda Ulteriori carichiamo l'allegato con il nostro id_rsa:

Nella scheda Agente SSH, notiamo:
- Aggiungi chiave all'agente all'apertura/sblocco del database
- Rimuovi chiave dall'agente alla chiusura/blocco del database
Successivamente selezioniamo la nostra chiave (id_rsa) nell'allegato
E premiamo il pulsante Aggiungi all'agente:

Ora, all'avvio di KeePassXC, la chiave sarà aggiunta automaticamente all'agente SSH, quindi non sarà più necessario conservarla sul disco!
Fonte: habr.com
