Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Wpis użytkownika felixd w Bezpieczeństwo

Sum

w Bezpieczeństwo

0piorunów

A gdyby tak użyć e-Dowodu do logowania się po SSH do serwera 😉

login as: felixd
Authenticating with public key "PKCS:ceac18fae62357cafc0f0f842b44f702bf79365b                                                                               
=C:\\Program Files\\PWPW\\e-dowod\\64\\e-dowod-pkcs11-64.dll"

Komentarze (5)

Kosmonauta0piorunów

@felixd nie lepiej używać jakiegoś yubikeya?

Sum0piorunów

@vinclav Nie no "zareklamiarzyłem" dopiero jak napisałeś komentarz XD

Co ma być dziurawego w certyfiaktach?

Cert (klucz prywatny) ma być tylko i wyłącznie na kluczu sprzętowym. Wybrałem Yubikey 5 NFC bo ogarnia też OpenPGP a zależało mi na tym aby trzymać wszystko w jednym, fajnym urządzeniu.

Edit: Przy okazji Putty którego używam, ogarniający SmartCardy: https://github.com/NoMoreFood/putty-cac

Teraz pora na macOS.

GitHub - NoMoreFood/putty-cac: Windows Secure Shell Client With Support For Smart Cards, Certificates, & FIDO KeysWindows Secure Shell Client With Support For Smart Cards, Certificates, & FIDO Keys - GitHub - NoMoreFood/putty-cac: Windows Secure Shell Client With Support For Smart Cards, Certificates, &amp...GitHub
Kosmonauta1piorunów

@felixd a czyli pan reklamiarzy xD w 2016 napisałem Apke webowa na necie do podpisu kwalifikowanego i edowodem przez przeglądarkę. To jest dziurawe jak ser szwajcarski. Tylko U2F, I najlepiej na tyle mały że jak ktoś będzie chciał ci zrobić krzywdę byś go oddał to go połkniesz czy coś xD

Sum0piorunów

@vinclav Będziemy walczyli z tematem. Yubikey 5 NFC leży obok 😉

Yubi pójdzie w użycie jak ogarniemy podpis kwalifikowany na nim. Wtedy e-Dowód nie będzie już aż tak potrzebny.

https://developers.yubico.com/SSH/

Przy okazji https://ustal.pl oraz https://sklep.ustal.pl - powoli wszystko się tworzy 😉

SSHYubico