impulse a écrit a écrit :
Citation :
merci, ça marche
par contre, j'ai toujours pas compris l'interet du ssh-agent du coup ... c'est pour ne pas laisser la clé privé en clair mais elle reste en clair dans le fichier, de toute façon.
|
OMG !
Je vais devenir !
- pas de passphrase = clé privée non cryptée = ça sux - agent = clé privée cryptée = decryptage de la clé par l'agent pour pouvoir la donner au serveur MAIS EN AUCUN CAS la clé est decryptée et copiée ds un fichier ! La valeur de la clé decryptée est stockée quelque part ds un registre ds les parties les plus obscures de ta machine . Trouver la clé décryptée ds la memoire de ta machine c'est bcp plus compliqué que de lire un fichier texte avec une clé en clair dedans...
Citation :
Et vu qu'elle n'est accessible que par son propriétaire, je vois pas ou est le pb ... j'ai beau cherché, je vois pas l'utilité du ssh-agent
|
En theorie bien sur. Imagine que qqun recupere le fichier qui contient ta clé privée (par quelque moyen que ce soit). Si le fichier n'est pas crypté : ce qqun met ce fichier sur sa machine et hop ! : ce bad guy se fait passer pour toi ss aucun pb, seulement en copiant le fichier qui contient ta clé.
Si le fichier est crypté : pour decrypter la clé (et donc l'utiliser, et donc se faire passer pour toi) le bad guy a besoin de la passphrase. C'est pratiquement impossible de craquer une clé codée avec ce genre d'algo si la passphrase est bien choisie... donc le bad guy il a ta clé mais il peut rien en faire.
v^_^v
|