Ist es irgendwie möglich, meine privaten Schlüssel für die SSH-Authentifizierung bei der Windows-Anmeldung automatisch zu entsperren und sie (zu) sperren, wenn meine Sitzung (nicht) gesperrt wird?
Momentan verwende ich den ssh-Agenten von msys, könnte mir aber vorstellen, zB charade als Wrapper für Puttys Festzug zu verwenden, wenn es dafür bereits eine bessere Lösung gibt.
ssh-agent
, sodass der Schlüssel automatisch geladen werden kann, während er sicher bleibt.cipher /k
sollten Sie ein neues erstellen, obwohl es selbst signiert wird.)Antworten:
Grawity verfügt lediglich über einen mit EFS verschlüsselten Schlüssel ohne Kennwort, der für ssh-agent transparent ist, sodass der Schlüssel automatisch geladen werden kann, während er sicher bleibt. Er schlägt außerdem Folgendes für Active Directory vor: Wenn Sie kein Zertifikat haben,
cipher /k
sollten Sie ein neues erstellen, obwohl es selbst signiert ist.quelle
cipher /k
, aber ich bekomme immer noch "Die für dieses System konfigurierte Wiederherstellungsrichtlinie enthält ein ungültiges Wiederherstellungszertifikat", aber um dies zu beheben (siehe hier ), sind Administratorrechte erforderlich ... Ich denke, ich bleibe beim Ruhezustand oder einem unverschlüsselten kennwortlosen SchlüsselMöglicherweise können Sie den Status der entsperrten privaten Schlüssel wiederherstellen, indem Sie den Prozess in dem Status in den Ruhezustand versetzen, in dem die privaten Schlüssel nicht gesperrt sind. Jedes Mal, wenn Sie es benötigen, können Sie den Ruhezustand starten, den Sie beim ersten Mal erfasst haben. Technisch könnte es funktionieren ...
Wenn nicht, versuchen Sie, ein Skript einzurichten ( möglicherweise auf AutoIt- Basis), um das zu tun, was Sie manuell tun würden.
quelle