Tôi vẫn chưa quen với GPG, SSH và không có gì, và tôi không chắc thực hành tốt nhất là gì.
Tôi có một thiết bị USB có khả năng tạo và giữ các khóa SSH GPG || mà không cần rời khỏi thiết bị. Nó cũng cho phép ký, với đầu ra trên máy cục bộ.
Tôi muốn một khóa trên thiết bị này là khóa chính của mình M
, nhưng thật bất tiện khi sử dụng thiết bị này để sử dụng hàng ngày. Do đó tôi muốn có một khóa khác A
, được ký bởi khóa chính, tôi có thể giữ cục bộ và sử dụng cho các tác vụ thông thường. (có thể sử dụng Yubikey để khóa nó à la ).
Vì các khóa con được tạo theo cách mà tôi nghĩ là "cách thông thường" vẫn không rời khỏi thiết bị, có cách nào để tôi có thể tạo khóa mới trên A
máy cục bộ của mình và sau đó ký tên là khóa con M
không?
BIÊN TẬP
Để làm rõ, thiết bị được đề cập không phải là Yubikey và không thể chuyển khóa cho nó. Nó có chức năng tương tự như một cái gì đó giống như Trezor , nơi các phím chỉ có thể được tạo trên thiết bị và không thể sao chép vào hoặc ra nó.
Phương pháp Yubikey là một phương pháp tốt, tuy nhiên tôi nghĩ nó dễ bị tổn thương nếu Yubikey bị đánh cắp. Kiểu giống như Trezor có các lớp xác thực bổ sung trên thiết bị, vì vậy ngay cả khi bị đánh cắp cũng không thể được sử dụng. $ 5 chỉ tấn công bằng cờ lê!
EDIT2 (mặc dù tôi đoán cũng có niềm tin ngầm đối với các nhà sản xuất thiết bị)