AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1432917
Accepted
Marnes
Marnes
Asked: 2019-05-05 04:56:17 +0800 CST2019-05-05 04:56:17 +0800 CST 2019-05-05 04:56:17 +0800 CST

Por que o gpg-agent do gpg4win não me autentica no ssh?

  • 772

Preâmbulo

Meu entendimento de gpg e ssh é meio técnico como programador e fã de criptografia, mas não sou um grande profissional em detalhes minuciosos como configuração, "trivia" como especificações de sopa de letrinhas, variáveis ​​mágicas e interoperação. Passei por algumas horas lendo guias e soluções de problemas, e alguns anos de uso leve do servidor Linux, e passei por muito até agora, mas estou preso agora.

Meta

Para configurar o gpg4win com uma chave mestra com 1 subchave de autenticação, isso me permite autenticar no git e ssh gpg-agentcom um prompt de senha via gpg4win.

Sitrep

Windows 10 pc, servidor linux na LAN para teste. ssh, putty, kitty e pageant já configurados e funcionando com uma chave gpg mais antiga + chave putty derivada minha. Kleopatra mostra que tudo está funcionando, prompt de senha e gpg-agent incluídos. gpg4win 3.1.7, gnupg 2.2.15, putty/kitty 0.71.

Gerei uma nova chave mestra 9B59para mim usando ECC (ed25519), somente certificado. Gerou 2 subchaves ECC (1 Criptografar, 1 Autenticar+Assinar).

Subchave AS:

  • id =F3DC
  • aperto de tecla =3289...224A
  • gpg --export-ssh-key ...= ssh-ed25519 AAAAC3Nz... openpgp:0x6146F3DC.

Keygrip de subchave AS adicionado a ~\gnupg\sshcontrol, chave ssh adicionada a do servidor ~/authorized_keys.

gpg-agentcorrendo com --enable-putty-support --enable-ssh-support. A tentativa de execução pageantfalha com um erro de que "o concurso já está em execução", indicando que o suporte ssh está online (e não, não há nenhuma instância do concurso em execução).

SSH_AUTH_SOCKenv var = C:\Users\me\AppData\Roaming\gnupg\S.gpg-agent.ssh. Este arquivo existe, é sempre "modificado pela última vez em" no momento da inicialização do gpg-agent e contém alguns foobar binários.

gpg-connect-agent -r keyinfo_list.txtrelatado (entre outras chaves):
S KEYINFO 3289...224A D - - - P - - -

Tentar autenticar no meu servidor ssh neste ponto falhou contra minha expectativa com "nenhum método de autenticação suportado (chave pública)" e não solicitou minha senha via gpg4win.

Depois de executar uma operação no Kleopatra para forçar o carregamento da chave, a saída anterior foi alterada para
S KEYINFO 3289...224A D - - 1 P - - -
que minha subchave AS F3DCseja carregada e armazenada em cache corretamente.

Neste ponto, a autenticação através do putty/kitty usando "pageant" (= gpg-agent) ainda não funcionou.

O log de eventos putty do login com falha mostra:

Event Log: Pageant is running. Requesting keys.
Event Log: Pageant has 0 SSH-2 keys

Q

Por que o gpg-agent não oferece o uso da minha subchave AS, apesar de ter sido carregado no gpg-agent, definido em sshcontrole listado em my authorized_keys?

ssh gpg4win
  • 1 1 respostas
  • 2704 Views

1 respostas

  • Voted
  1. Best Answer
    Marnes
    2019-05-05T11:18:08+08:002019-05-05T11:18:08+08:00

    Ok, então descobri que 2 coisas estavam erradas:

    1. sshcontrolé muito duvidoso, mas silencioso sobre os finais de linha (a última linha deve terminar com um terminador de linha)
    2. você tem que iniciar o gpg-agent-connect com--homedir <your gnupg folder>
    • 3

relate perguntas

  • O OpenVPN pode conectar, o tráfego funciona, mas não estou na rede local

  • Como acessar remotamente o console do EC2 usando GUI

  • Exigir autenticação LDAP *e* autenticação ssh

  • Carregar chave “ec256.pem”: formato inválido é lançado ao tentar gerar chave pública a partir de chave privada

  • Por que chown 600 id_rsa corrige problemas de permissões?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    Serviço do Windows 10 chamado AarSvc_70f961. O que é e como posso desativá-lo?

    • 2 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Marko Smith

    ssl.SSLCertVerificationError: falha na verificação do certificado [SSL: CERTIFICATE_VERIFY_FAILED]: não foi possível obter o certificado do emissor local (_ssl.c:1056)

    • 4 respostas
  • Marko Smith

    Como posso saber em qual unidade o Windows está instalado?

    • 6 respostas
  • Martin Hope
    Albin Como faço para ativar o WindowsXP agora que o suporte acabou? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch O Windows 10 exclui muitos arquivos minúsculos muito lentamente. Algo pode ser feito para agilizar? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Como Ctrl+C e Ctrl+V funcionam? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve