Dejavu Moe 提醒人们理智地控制内心的爱与悲伤。
几年前,我开始使用Canokey硬件安全密钥,并记录了配置过程。近期在Windows上重新配置时遇到Win32-OpenSSH与GnuPG的兼容性问题。经过查阅资料,我成功完成了配置,确保下次重装系统时能快速设置。本文记录了Win32-OpenSSH的配置过程,强调了与其他工具的区别及安全考虑。
开源加密库OpenPGP.js存在严重漏洞,允许黑客伪造签名,影响电子邮件公钥加密。ProtonMail已发布修复版本,用户需尽快升级。受影响版本包括5.0.1至5.11.2及6.0.0-alpha至6.1.0。
SSH认证可以使用OpenPGP密钥,简化密钥管理,避免公钥传输的麻烦。OpenPGP密钥可存储于硬件设备,并可自动刷新或禁用。需禁用Gnome-Keyring SSH代理,并配置Systemd与GnuPG SSH代理的通信。使用gpg命令可提取和安装SSH公钥。
我最近接手了Perl的Crypt::OpenPGP模块维护,合并旧PR并修复问题。目前,我在研究解析gnupg密钥箱文件。在代码审查中,我发现了Data::Buffer,这是一个解析二进制数据的简单方法,尽管自2001年未更新,但在不同Linux发行版上仍然运行良好,展示了Perl的兼容性。
最近申请了一张个人代码签名证书,想着看下能不能也将其用于给Git Commit进行签名,稍微搜索了一番是有办法转换的。
macOS 下使用 Canokey 的 OpenPGP 应用进行 SSH 登录和 Git 签名
完成下面两步后,将自动完成登录并继续当前操作。