情報更新

last update 03/28 20:50

ツイート検索

 

@matsuu
サイトメニュー
Twilogユーザー検索

Twilog

 

@matsuu

matsuu@matsuu

Stats Twitter歴
6,182日(2007/04/27より)
ツイート数
90,765(14.6件/日)

ツイートの並び順 :

表示するツイート :

2022年07月03日(日)7 tweetssource

7月3日

@matsuu

matsuu@matsuu

WindowsでTPM2.0上のVirtual Smart Card上に秘密鍵を格納し、WSL2内からのSSH接続時に使用する手順かな。わいわい。 / “Secure SSH Access with TPM2-Backed Key · Blog @ Ben | imbushuo” htn.to/M6EKcMj1f7

posted at 11:41:09

7月3日

@matsuu

matsuu@matsuu

先ほどのSecretiveと同様のことをWindowsでやるには、TPMをVirtual Smart Cardとして扱う方法があるようだ。ただしMicrosoft公式ドキュメントを見るとVirtual Smart Cardは将来廃止予定と書かれてた。どうするのがいいんでしょうか。 / “Hardware SSH Key on Windows Using…” htn.to/4k36irx7DN

posted at 11:27:42

7月3日

@matsuu

matsuu@matsuu

OpenSSHは2011年リリースのバージョン5.7でecdsa-sha2-nistp256をサポート。まぁ今稼働中のシステムなら大体大丈夫やろ。RHEL6のopensshは5.3だが多分バックポートされてる。

posted at 11:07:34

7月3日

@matsuu

matsuu@matsuu

brew install secretive
で使い始めました。生成された公開鍵のtypeはecdsa-sha2-nistp256で今のところ固定っぽい。GitHubはecdsa-sha2-nistp256に対応しているので問題なし。
ちなみにFAQにも書いてるけどexportもimportもできないよ。マシンを買い替える場合は鍵も変えてね。

posted at 10:35:24

7月3日

@matsuu

matsuu@matsuu

Apple製品が搭載するセキュリティコプロセッサSecure Enclave上でSSH秘密鍵を生成&格納し、ssh-agentのように動作するmacOS用アプリ。秘密鍵は仕組み上取り出せないのでセキュアな運用が可能。いいね。 / “GitHub - maxgoedjen/secretive: Store SSH keys in the Secure E…” htn.to/3qSCXWvike

posted at 10:22:20

このページの先頭へ

×