Czy w jakiś sposób jest możliwe automatyczne odblokowanie moich kluczy prywatnych do uwierzytelnienia ssh przy logowaniu do systemu Windows i (odblokowanie) ich, gdy (odblokowanie) zablokuje moją sesję?
Obecnie używam ssh-agenta msys, ale mogę też użyć np. Charade jako opakowania do widowiska Putty, jeśli istnieje już lepsze rozwiązanie tego problemu.
ssh-agent
, więc klucz można załadować automatycznie, zachowując bezpieczeństwo.cipher /k
należy utworzyć nowy, choć będzie on samopodpisany.)Odpowiedzi:
Grawity ma po prostu klucz pozbawiony hasła zaszyfrowany za pomocą EFS, który jest przezroczysty dla ssh-agent, dzięki czemu klucz może zostać załadowany automatycznie przy zachowaniu bezpieczeństwa. Sugeruje również, aby dla Active Directory: Jeśli nie masz certyfikatu,
cipher /k
należy utworzyć nowy, chociaż będzie on samopodpisany.źródło
cipher /k
działa dobrze, ale wciąż pojawia się komunikat „Reguła odzyskiwania skonfigurowana dla tego systemu zawiera niepoprawny certyfikat odzyskiwania”, ale naprawienie tego (patrz tutaj ) wymaga uprawnień administratora ... Chyba pozostanę przy hibernacji lub nieszyfrowanym kluczu bez hasłaMożesz być w stanie przywrócić stan odblokowanych kluczy prywatnych przez hibernację procesu w stanie, w którym klucze prywatne są odblokowane; następnie za każdym razem, gdy jest to potrzebne, możesz uruchomić stan hibernacji zarejestrowany za pierwszym razem. Technicznie może to działać ...
Jeśli nie, spróbuj skonfigurować skrypt ( być może oparty na AutoIt ), aby zrobić to, co robisz ręcznie.
źródło