Wie extrahiere ich private Schlüssel von einem ssh-agent?

9

ssh-add -l zeigt an, dass ich meinem SSH-Agenten 3 RSA-Schlüssel hinzugefügt habe. ssh-add -L zeigt die öffentlichen Schlüssel an. Wie bekomme ich auch die privaten Schlüssel, damit ich sie in einer Datei speichern kann? Oder ist es von Entwurf, dass dies unmöglich ist, d. H. Ssh-agent kann aufgefordert werden, Operationen unter Verwendung des privaten Schlüssels auszuführen, aber es wird niemals den Schlüssel selbst zurückgeben? Wenn es so ist, wie kann ich dann eine Nummer für mich verschlüsseln / entschlüsseln?

Es ist OK, dass ich Code dafür schreiben muss (die Programmiersprache spielt keine Rolle), aber ich würde lieber ein vorhandenes Werkzeug oder eine Bibliothek verwenden.

    
pts 04.06.2010, 17:45
quelle

3 Antworten

5

Ich habe gerade eine sehr gute Erklärung dafür gefunden, wie ssh-agent funktioniert: Ссылка . Dies beantwortet teilweise einige meiner Fragen.

  • Einer der schlaueren Aspekte des Agenten ist, wie er die Identität eines Benutzers (genauer gesagt, den Besitz eines privaten Schlüssels) verifizieren kann, ohne diesen privaten Schlüssel jemandem zu zeigen.

  • Einer der Sicherheitsvorteile der Agentenweiterleitung besteht darin, dass der private Schlüssel des Benutzers niemals auf Remote-Systemen oder auf der Leitung erscheint, auch nicht in verschlüsselter Form.

Soweit ich die Erklärung dort verstanden habe, bietet das Protokoll zwischen dem SSH-Client und dem ssh-agent in SSH1 oder SSH2 keine Möglichkeit, die privaten Schlüssel von einem ssh-agent herauszuholen.

    
pts 04.06.2010, 18:26
quelle
1

In meinem Fall habe ich versehentlich den .ssh Ordner gelöscht, aber meine Schlüssel sind geladen. Aber da ich die von ssh-add nicht wiederherstellen kann, musste ich Dateiwiederherstellungssoftware verwenden.

    
Zelocox 19.02.2018 16:30
quelle
-1

Dies ist eher eine Sysadmin-Frage, aber schauen Sie einfach in ~ / .ssh / id_rsa oder id_dsa nach den privaten Schlüsseln. Sie mussten zuerst in ssh-agent einsteigen ...

    
Zak 04.06.2010 17:54
quelle