PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Daten verschlüsseln mit SSH-Keys



Raphi
04.02.10, 14:18
Hallo

Wir nutzen bei uns für den Login auf die Server SSH-Keys. Gibt es nun eine Möglichkeit diese Schlüssel auch gleich für eine GPG-Verschlüsselung von Files zu benutzen (im pub-keyring)?

Ich habe verschiedene Möglichkeiten gefunden GPG-Keys für SSH-Logins zu benutzen, aber nicht umgekehrt.

Kann man den SSH-Private/Public-Key irgendwie in einen GPG-Key wandeln bzw. diesen in GPG direkt für die Verschlüsselung verwenden?

Danke für alle Tipps.

derRichard
04.02.10, 15:56
hi!

naja, der ssh-key ist eigentlich kein spezieller key nur für ssh.
er ist entweder ein rsa oder dsa key.
wenn dein verschlüsselungs-tool mit rsa- oder dsa-keys arbeiten kann, dann musst du diesen nur aus dem ssh-key file laden.

wie es mit gpg aussieht kann ich dir leider nicht genau sagen.
hth,
//richard

Raphi
04.02.10, 17:06
hi!

naja, der ssh-key ist eigentlich kein spezieller key nur für ssh.
er ist entweder ein rsa oder dsa key.

Ja dies ist genau der Ansatz welcher mich weiter hoffen lässt :-)

Mittlerweile bin ich auf folgenden Blogeintrag gestossen:

http://www.devco.net/archives/2006/02/13/public_-_private_key_encryption_using_openssl.php

Dieser hat einerseits den Nachteil, dass das ganze in openssl anscheinend nur mit RSA funktioniert und das zu verschlüsselnde Files in Chunks aufgeteilt werden müsste, damit die Grösse nicht überschritten würde. Beides nicht wirklich praktikabel.

Bisher hab ichs leider nicht hingebracht die vorhandenen Schlüssel (DSA) in PGP, GPG oder sonst einem Verschlüsselungstool einzusetzen.

Irgendwelche Ideen was man da noch probieren könnte?

L00NIX
04.02.10, 20:23
DSA kann man nur zum Signieren verwenden, deswegen ja auch Digital Signature Algorithm (http://www.gnupp.de/glossar.html#digsig).

Gegen den RSA-Key spricht aber nichts.

Gruß
L00NIX