<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Использование USB-брелоков Yubikey ...</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html</link>
    <description>Пример, как можно использовать USB-брелок Yubikey в качестве смарткарты для хранения GPG-ключей и ключей для аутентификации на SSH-серверах. &lt;br&gt;&lt;br&gt;Использование с GPG.&lt;br&gt;&lt;br&gt;Подключаем Yubikey к порту USB и проверяем, что он определился:&lt;br&gt;&lt;br&gt;   gpg --card-status&lt;br&gt;   ...&lt;br&gt;   Version ..........: 2.1&lt;br&gt;   Manufacturer .....: Yubico&lt;br&gt;&lt;br&gt;Для переноса GPG-ключа на брелок запускаем &quot;gpg --edit-key идентификатор_ключа&quot; и выполняем в редакторе команду &quot;keytocard&quot; (внимание, закрытый ключ будет не скопирован, а перенесён, т.е. удалён с локальной машины, поэтому нужно заранее позаботиться о создании резервной копии).&lt;br&gt;&lt;br&gt;Убедимся, что ключ переместился:&lt;br&gt;&lt;br&gt;   gpg --card-status &amp;#124; grep key&lt;br&gt;&lt;br&gt;   URL of public key : &#091;...&#093;&lt;br&gt;   Signature key ....: &#091;...&#093; XXXX YYYY&lt;br&gt;   Encryption key....: &#091;...&#093; ZZZZ VVVV&lt;br&gt;   Authentication key: &#091;...&#093; AAAA BBBB&lt;br&gt;   General key info..: sub  rsa4096/QQQQQQ &amp;lt;foobar&#064;domain.tld&amp;gt;&lt;br&gt;&lt;br&gt;Для проверки создадим шифрованное сообщение и расшифруем его:&lt;br&gt;&lt;br&gt;   gpg --encrypt  --output /tmp/message.txt.enc -r foobar&#064;</description>

<item>
    <title>Раздел полезных советов: Использование USB-брелоков Yubikey ... (ipsec)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html#25</link>
    <pubDate>Fri, 20 Dec 2019 12:45:04 GMT</pubDate>
    <description>Добрый день! Подскажите кто покупал Yubikey, для него необходим дополнительный софт покупать для записи или он в комплекте идет с лицензионным ключем? так же тут на сайте https://softlist.biz/catalog/product-yubikey-5-nfc/ написано что есть поддержка macOS и Linux, кто пробовал нормально работает, без лагов?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование USB-брелоков Yubikey для ключей GPG и SSH (Pavel Odintsov Home)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html#24</link>
    <pubDate>Wed, 21 Feb 2018 16:18:58 GMT</pubDate>
    <description>А есть и полный опенсорс для этой задачи: https://github.com/nuclearcat/cedarkey &lt;br&gt;</description>
</item>

<item>
    <title>Использование USB-брелоков Yubikey 4 для ключей GPG и SSH (Andrey Mitrofanov)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html#23</link>
    <pubDate>Tue, 20 Feb 2018 10:11:42 GMT</pubDate>
    <description>&amp;gt;то &lt;br&gt;&amp;gt; за тыщу рублей можно что-то найти? (кроссплатформенное, ествественно) &lt;br&gt;&lt;br&gt;Спаяй, будь ... самоделкиным ^W производителем!&lt;br&gt;&lt;br&gt;https://www.fsij.org/gnuk/neug-on-stm32-nucleo-f103.html&lt;br&gt;  &amp;lt;=https://fosdem.org/2018/schedule/event/hwenablement_gnuk_token_and_gnupg_scdaemon/&lt;br&gt;&lt;br&gt;1900 йен это тыр или больше?...&lt;br&gt;</description>
</item>

<item>
    <title>Использование USB-брелоков Yubikey для ключей GPG и SSH (nanoo)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html#22</link>
    <pubDate>Mon, 19 Feb 2018 07:22:25 GMT</pubDate>
    <description>Подскажите нубу. Чем это лучше смарткарт?&lt;br&gt;</description>
</item>

<item>
    <title>Использование USB-брелоков Yubikey 4 для ключей GPG и SSH (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html#21</link>
    <pubDate>Mon, 19 Feb 2018 05:35:04 GMT</pubDate>
    <description>Дорого.&lt;br&gt;Если, например, хочется входить в систему по ключу + хранить на нем же пару сертификатов для крипто про и випнета (все неизвелкаемое), то за тыщу рублей можно что-то найти? (кроссплатформенное, ествественно)&lt;br&gt;</description>
</item>

<item>
    <title>Использование USB-брелоков Yubikey 4 для ключей GPG и SSH (Петр)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html#17</link>
    <pubDate>Sun, 28 Jan 2018 14:38:19 GMT</pubDate>
    <description>https://store.softline.ru/yubico/&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование USB-брелоков Yubikey 4 для ключей GPG и SSH (nuclearcat)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html#16</link>
    <pubDate>Sat, 27 Jan 2018 00:53:09 GMT</pubDate>
    <description>Я наваял такое: https://github.com/nuclearcat/cedarkey&lt;br&gt;Работает, но до ума не доводил, т.к. лично для меня достаточно существующего функционала, а остальным неинтересно, скорее всего по причине отсутствия blue pill.&lt;br&gt;</description>
</item>

<item>
    <title>Использование USB-брелоков Yubikey 4 для ключей GPG и SSH (Аноним_)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html#15</link>
    <pubDate>Thu, 25 Jan 2018 11:29:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; внутри него хранились в принципиально нечитаемом виде &lt;br&gt;&amp;gt; Ну и кто мешает применить AES шифрование для своих ключей?&lt;br&gt;&lt;br&gt;здравый смысл? Задача не в шифровании (&quot;кто мешает&quot; шифровать на диске без всяких ненужнотокенов), а в том, чтобы ключи _никогда_ не расшифровывались - кроме применений, когда они не покидают внутреннюю память дивайса. В случае gpg все шифрование придется выполнять внутри, на входе плейнтекст и парольная фраза, на выходе - уже шифрованный или подписанный или то и другое пакет.&lt;br&gt;Не знаю, не знаю, насколько тормозно это будет на stm и поместится ли в память вообще, особенно, если понадобятся block ciphers (обычно не нужен, но мало ли).&lt;br&gt;&lt;br&gt;В случае ssh попроще, там протокол устроен так, что все можно сделать почти правильно.&lt;br&gt;&lt;br&gt;Но, &quot;почему-то&quot;, никто пока не сделал хотя бы и для ssh-only. Удивительно, но факт.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование USB-брелоков Yubikey 4 для ключей GPG и SSH (можно)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/113306.html#14</link>
    <pubDate>Thu, 25 Jan 2018 11:21:56 GMT</pubDate>
    <description>приезжаешь (по туристик визе) в Штаты. И заказываешь да хоть с амазона хоть на адрес в хостеле, хоть целое ведро.&lt;br&gt;&lt;br&gt;При отлете в родные щебеня - оставляешь на тумбочке, конечно. Ты ж купить спрашивал, а не &quot;купить в Россию&quot;, да? ;-)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
