Apakah mungkin untuk membuka kunci pribadi saya secara otomatis untuk otentikasi ssh saat login windows dan (un) menguncinya ketika (un) mengunci sesi saya?
Saat ini saya menggunakan ssh-agent msys tetapi bisa menggunakan image misalnya sandi sebagai pembungkus untuk kontes putty, juga, jika solusi yang lebih baik untuk itu sudah ada.
ssh-agent
, sehingga kunci dapat dimuat secara otomatis dengan tetap aman.cipher /k
harus membuat yang baru, meskipun akan ditandatangani sendiri.)Jawaban:
Grawity hanya memiliki kunci tanpa kata sandi yang dienkripsi dengan EFS, yang transparan untuk ssh-agent, sehingga kunci dapat dimuat secara otomatis sambil tetap aman. Dia juga menyarankan yang berikut untuk Active Directory: Jika Anda tidak memiliki sertifikat,
cipher /k
harus membuat yang baru, meskipun itu akan ditandatangani sendiri.sumber
cipher /k
berjalan dengan baik, tetapi saya masih mendapatkan "Kebijakan pemulihan yang dikonfigurasi untuk sistem ini berisi sertifikat pemulihan yang tidak valid", tetapi memperbaiki itu (lihat di sini ) memerlukan hak admin ... Saya kira saya akan tetap dengan hibernasi atau kunci tanpa kata sandi yang tidak terenkripsiAnda mungkin dapat memulihkan keadaan kunci privat yang tidak dikunci dengan hibernasi proses dalam keadaan bahwa kunci privat tidak dikunci; kemudian, setiap kali Anda membutuhkannya, Anda bisa memulai kondisi hibernasi yang Anda tangkap pertama kali. Secara teknis, ini bisa berhasil ...
Jika tidak, coba atur skrip ( AutoIt based, mungkin) untuk melakukan hal yang akan Anda lakukan secara manual.
sumber