Estratégias para proteger suas chaves SSH em caso de roubo de laptops

1

Existe alguma ferramenta legal que criptografa suas chaves ssh e as bloqueia quando você desliga ou coloca seu computador no modo de suspensão?

Então, no caso de alguém roubar seu laptop, eles não podem entrar em seus servidores, etc.?

    
por user27449 08.12.2012 / 19:08

1 resposta

0

Se você está no * nix

O agente ssh é controlado pelo usuário usando o comando ssh-add O agente solicita a senha do usuário e gerencia por quanto tempo um soquete permanece aberto e onde as chaves são armazenadas usando $ Variável SSH_AUTH_SOCK

Você pode, por exemplo, bloquear o agente com

ssh-add -x 

talvez você possa executar esses comandos antes de desligar ou dormir no computador e desbloqueie o agente com

 ssh-add -X

uma outra maneira seria definir o tempo de vida das chaves usadas pelo agente para um tempo limitado como este:

ssh-add -t seconds
    
por 08.12.2012 / 20:00