2 votos

¿Cómo puedo mantener mi frase de contraseña de clave privada SSH lejos de OSX?

Recientemente he creado un par de claves públicas/privadas SSH en mi sistema Mac OSX Yosemite y para este caso de uso, quería cifrar la clave privada con una frase de contraseña.

Sin embargo, la primera vez que intenté utilizar esta llave, me sorprendió ver que un componente de la interfaz gráfica de usuario se superponía a mi terminal... era la primera vez que veía (u oía hablar) del llavero.

No quiero tener nada que ver con esto. Quiero que la frase de contraseña no exista en ningún lugar más que en mi propia cabeza, ni siquiera en un espacio seguro encriptado o con llavero.

Así que me enteré de la opción de configuración ssh 'AskPassGUI no' y que parece para haber resuelto mi problema. Yo uso esa clave ssh y el llavero parece para no ser invocado y no hay ventanas emergentes de la GUI, etc.

Pero tengo mis sospechas... Nunca me ha gustado ese pequeño carácter de clave Unicode que el terminal de Mac inserta en el diálogo de la frase de paso en el terminal - me hace pensar que hay procesos o servicios superpuestos al terminal.

Mi pregunta:

Con AskPassGUI configurado como no, y sin que aparezca el llavero, ¿estoy guardando/guardando mi clave, o mi frase de paso... o algo... dentro de OSX?

O estoy teniendo la simple y básica, sólo texto relación con mi terminal que espero tener?

Gracias.

1voto

Jon Puntos 6

No tengo información sobre el interior de MacOS, pero por mi experiencia usando esta función, la frase de contraseña es aceptada por la GUI sólo para añadir la clave correspondiente a un agente ssh. En mi sistema lo hizo no almacenar la frase de contraseña en el llavero (que también no quieren ), pero no estoy seguro de que ese sea el comportamiento por defecto. Mi terminal reportaría "saving to keychain failed", pero luego podría hacer ssh usando esa clave hasta que cerrara la sesión / reiniciara. Vea las opciones "AskPassGUI" y "KeychainIntegration" en ssh_config (aunque han sido reemplazadas en versiones más recientes de MacOS). Como no guardaba la frase de contraseña en el llavero, introduje felizmente mi frase de contraseña sólo una vez a la semana (apagando el fin de semana y sin cerrar la sesión).

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X