É possível descriptografar arquivos remotos com chave armazenada em pageant (local)

2

Eu conecto da minha área de trabalho do windows para o linux (centos) vps usando pytty, autenticando com a chave armazenada no pageant. Agora eu gostaria de armazenar senhas em arquivos criptografados e usá-los em scripts, mas sem chaveiro do lado do servidor. É possível usar a chave armazenada no meu concurso local para descriptografar o arquivo remoto? Se sim, como configurá-lo?

EDIT: Se não, existe uma alternativa de concurso que pode fazer as duas coisas: autenticação e descriptografia de arquivos remotos (ou chave de passagem para chaveiro remoto)?

    
por petr0 12.02.2013 / 18:15

2 respostas

2

Você não pode fazer isso com um agente SSH porque ele é destinado apenas para lidar com desafios de autenticação SSH. É possível com uma chave GPG e gpg-agent [0], mas requer alguns trabalho manual para obtê-lo encaminhado através da conexão SSH.

[0] Eu não sei se isso está disponível para o Windows.

    
por 12.02.2013 / 18:23
1

O concurso é projetado especificamente para autenticação SSH. Usá-lo para armazenar senhas ou descriptografar arquivos pode ser possível, mas seria um hack; não é a ferramenta certa para o trabalho.

Se você quiser que algo armazene suas senhas de forma criptografada, talvez o Keepass ou um dos muitos produtos similares funcione melhor para você.

    
por 12.02.2013 / 18:22