Size: a a a

2020 November 17

SM

Sergey Makarov in NixOS
dump_stack()
Это тёплое с мягким.
речь наверное про генерацию ключей
источник

AT

Andrew Tropin in NixOS
Nikita Mistyukov
Вместо ssh?) прям бомба
ну а чё нет?) зачем менеджить и ssh и gpg ключи, когда можно только gpg. К тому же с gpg Аuthentication ключ можно перенести на внешний токен вместе с остальными ключами.
источник

АБ

Александр Бантьев... in NixOS
Думаю, имеется в виду gpg-agent в качестве ssh агента?
источник

NM

Nikita Mistyukov in NixOS
Ну видимо имелось ввиду исподьзование гпг ключей для авторизации в ссш
источник

AT

Andrew Tropin in NixOS
Александр Бантьев
Думаю, имеется в виду gpg-agent в качестве ssh агента?
и gpg ключ в качестве ssh ключа
источник

d

dump_stack() in NixOS
Andrew Tropin
и gpg ключ в качестве ssh ключа
Так и пиши, а то иначе звучит бредово.
источник

NM

Nikita Mistyukov in NixOS
Ну так и надо писатт))
источник

АБ

Александр Бантьев... in NixOS
Andrew Tropin
и gpg ключ в качестве ssh ключа
Я так и делаю, кстати.
источник

AT

Andrew Tropin in NixOS
Да ладно, кликбейтненько получилось же)
источник

NM

Nikita Mistyukov in NixOS
и не ты один))
источник

SM

Sergey Makarov in NixOS
А как бэкапить gpg-ключи?
источник

AT

Andrew Tropin in NixOS
Sergey Makarov
А как бэкапить gpg-ключи?
расскажу
источник

d

dump_stack() in NixOS
Sergey Makarov
А как бэкапить gpg-ключи?
У меня несколько yubikey.
источник

NM

Nikita Mistyukov in NixOS
вот надо заиметь парочку
источник

NM

Nikita Mistyukov in NixOS
пока на флешки бекаплю))
источник

SM

Sergey Makarov in NixOS
а то я в прошлый раз когда переставлял никсось .ssh забэкапил, а gpg-ключи нет
источник

d

dump_stack() in NixOS
Сначала в air gap environment генерируешь, заливаешь на ключи, потом приватного у тебя не остаётся в открытом виде.
источник

d

dump_stack() in NixOS
Собственно, для NixOS лучшее решение сейчас. nixos-install, git clone password-store и у тебя готовая машина со всеми доступами.
источник

NM

Nikita Mistyukov in NixOS
источник

SM

Sergey Makarov in NixOS
Andrew Tropin
ну а чё нет?) зачем менеджить и ssh и gpg ключи, когда можно только gpg. К тому же с gpg Аuthentication ключ можно перенести на внешний токен вместе с остальными ключами.
ssh-ключи к слову можно вообще в конфиг вроде спрятать
источник