Описание тега bashdb
Я пытаюсь использовать брелок на Debian последней стабильной с некоторым трудом. Поиск в Интернете я не мог найти решение, но думал, что может быть другой подход или другой инструмент, может быть лучше в данном случае.
Я хочу добиться чего-то довольно прямо вперед:
- При входе на сервер как root после перезагрузки, пользователю будет предложено ввести мастер-пароль один раз.
- Эта фраза загружается в память и используется для разблокировки как на
закрытый ключ SSH
(используемые для вытягивать код из удаленного репозитория Git, удаленная аутентификация и т. д.) иГоб закрытый ключ
(используется для расшифровки некоторых параметров конфигурации также исходя из Git).
Таким образом, только имея доступ к учетной записи root или возможность дампа памяти позволило бы извлекать ключевую фразу. Как только сервер перезагружается пароль будет очищен. У меня нет бюджета/ресурсы для HSM или что-то более развитое. Я хочу что-то простое и дешевое, и что работает надежно и достаточно безопасно.
Брелок выглядит как хороший кандидат, но я не могу заставить его работать должным образом, чтобы выполнялись оба требования. А именно, он просит pasphrase в два раза, а также при попытке расшифровать что-то с GPG, он просит за него 3-ий раз... есть ли способ, чтобы достичь этого надежно с брелка или любой другой инструмент или скрипт?
[С. С. не уверен, если это принадлежит на ServerFault или здесь]