cloudtools / cloudtools/ssh-ca

get_cert doesn't work with SSH agents

Aperta
#20 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Python
Stelle
261
Fork
22
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

In recent versions of gpg, it [can serve as an SSH agent](https://wiki.archlinux.org/index.php/GnuPG#SSH_agent). This allows you to easily store your SSH key on a hardware device, like a yubikey.

Unfortunately, in this setup, if you're using ssh-ca, `get_cert` will fail with:

```
$ get_cert ""
Unable to find private key matching certificate.
```

Because it tries to find the private key in ~/.ssh. Since the private key is stored on a hardware device, it doesn't find it.

A simple workaround is to just `curl "" ~/.ssh/id_rsa-cert.pub` instead of using `get_cert`, but it would be nice if `get_cert` just worked.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

L'issue indica get_cert come punto di ingresso; inizia tracciando come individua una chiave privata in ~/.ssh e confronta quel percorso con la configurazione di SSH-agent descritta. Riproduci il problema con gpg che agisce come SSH-agent e una chiave supportata da hardware. Il lavoro è completato quando get_cert gestisce il certificato corrispondente senza richiedere un file di chiave privata, preservando il comportamento esistente con le chiavi dirette.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
python
Ambito
security
Tipo di issue
Bug
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.