ecryptfs: o que e onde está a chave representada por “fnek_sig”?

0

Eu tenho uma pasta privada criptografada. Nas opções de montagem existem dois sigs: ecryptfs_fnek_sig e ecryptfs_sig. Quando eu chamo keyctl show mostra que eu tenho duas chaves representadas por esses sigs. Mas na verdade eu tenho apenas uma chave no meu arquivo de frase secreta. Então, minha pergunta é: de onde vem a segunda chave?

E uma pergunta adicional: o que acontece se eu não especificar o fnek_sig nas opções de montagem (desde que eu tenha nomes de arquivo criptografados)?

    
por ardabro 15.08.2017 / 23:47

1 resposta

0

a chave fnek e seu fnek_sig são gerados automaticamente por ecryptfs, fora da senha que você especificou. Você pode inserir manualmente as duas chaves no chaveiro com a linha de comando "ecryptfs-add-passphrase --fnek" - isso pedirá para digitar a frase secreta -. Ele irá gerar as chaves principal e fnek, inseri-las no chaveiro e imprimir as 2 assinaturas. O segundo é o fnek_sig. Muito útil quando você deseja recuperar manualmente uma pasta digitalizada.

    
por 11.04.2018 / 14:45

Tags