
Voglio spiegare come memorizzare in modo sicuro le chiavi SSH su un computer locale, senza temere che qualche applicazione possa rubarle o decifrarle.
Questo articolo sarà utile a coloro che non hanno ancora trovato una soluzione elegante dopo nel 2018 e continuano a conservare le chiavi in $HOME/.ssh.
Per risolvere questo problema, propongo di utilizzare , che è uno dei migliori gestori di password, utilizza potenti algoritmi di crittografia e ha anche un agente SSH integrato.
Questo consente di memorizzare in modo sicuro tutte le chiavi direttamente nel database delle password e aggiungerle automaticamente al sistema all'apertura. Non appena il database viene chiuso, l'uso delle chiavi SSH diventa impossibile.
Per prima cosa, aggiungiamo l'avvio automatico dell'agente SSH al login, per farlo aprite ~/.bashrc nel vostro editor preferito e aggiungete in fondo:
SSH_ENV="$HOME/.ssh/environment"
function start_agent {
echo "Inizializzazione nuovo agente SSH..."
/usr/bin/ssh-agent | sed 's/^echo/#echo/' > "${SSH_ENV}"
echo riuscito
chmod 600 "${SSH_ENV}"
. "${SSH_ENV}" > /dev/null
}
# Carica le impostazioni SSH, se applicabile
if [ -f "${SSH_ENV}" ]; then
. "${SSH_ENV}" > /dev/null
#ps ${SSH_AGENT_PID} non funziona sotto cygwin
ps -ef | grep ${SSH_AGENT_PID} | grep ssh-agent$ > /dev/null || {
start_agent;
}
else
start_agent;
fiDopo di che dobbiamo abilitare il supporto in KeePassXC:
Strumenti —> Parametri —> Agente SSH —> Abilitare agente SSH

A questo punto la configurazione è completa, ora proviamo ad aggiungere una nuova chiave SSH in KeePassXC:
Clicchiamo sull'icona della chiave, poi compiliamo i dati:

Se la chiave è protetta da password, specificare anche la password per essa
Nella scheda Ulteriori carichiamo l’allegato con il nostro id_rsa:

Nella scheda Agente SSH, segnaliamo:
- Aggiungere la chiave all'agente all'apertura/sblocco del database
- Rimuovere la chiave dall'agente alla chiusura/blocco del database
Poi selezioneremo la nostra chiave (id_rsa) nell'allegato
E clicchiamo sul pulsante Aggiungi all'agente:

Ora, all'avvio di KeePassXC, la chiave sarà automaticamente aggiunta all'agente SSH, in questo modo non sarà più necessario conservarla sul disco!
Fonte: habr.com
