cloudtools / cloudtools/ssh-ca
get_cert doesn't work with SSH agents
- Lingua principale
- Python
- Stelle
- 261
- Fork
- 22
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
In recent versions of gpg, it [can serve as an SSH agent](https://wiki.archlinux.org/index.php/GnuPG#SSH_agent). This allows you to easily store your SSH key on a hardware device, like a yubikey.
Unfortunately, in this setup, if you're using ssh-ca, `get_cert` will fail with:
```
$ get_cert ""
Unable to find private key matching certificate.
```
Because it tries to find the private key in ~/.ssh. Since the private key is stored on a hardware device, it doesn't find it.
A simple workaround is to just `curl "" ~/.ssh/id_rsa-cert.pub` instead of using `get_cert`, but it would be nice if `get_cert` just worked.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
L'issue indica get_cert come punto di ingresso; inizia tracciando come individua una chiave privata in ~/.ssh e confronta quel percorso con la configurazione di SSH-agent descritta. Riproduci il problema con gpg che agisce come SSH-agent e una chiave supportata da hardware. Il lavoro è completato quando get_cert gestisce il certificato corrispondente senza richiedere un file di chiave privata, preservando il comportamento esistente con le chiavi dirette.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- python
- Ambito
- security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100