有没有一种方法可以用不使用OpenPGP的Yubikey加密单个文件?
我使用我的Yubikey进行ssh登录和加密单个文件(密码存储)。Yubikey只在CCID模式下运行(我目前不使用OTP或U2F)。所有操作都需要物理存在测试。
到目前为止,我一直在使用我的Yubikey作为OpenPGP智能卡,同时:
gpg-agent --enable-ssh-support
;以及GnuPG笨重、不可靠,很难编写脚本。我想停止在这种模式下使用Yubikey。
我有另一个Yubikey被配置为一个NIST智能卡。我使用OpenSSH的PKCS11支持和常规ssh代理。这比gpg工具要可靠得多,但它不提供单独的文件加密支持。
在我看来,使用PIV智能卡进行个人文件加密有几种可能的选择:
ssh-agent
+ vim
黑客?发布于 2017-05-29 13:12:04
为了加密,ssh-agent的有线协议(详见RFC草案 )允许您用私钥对任意数据进行签名,因此:
并解密:
https://unix.stackexchange.com/questions/367189
复制相似问题