• [^] # Re: sauvegarde de clé ?

    Posté par . En réponse à la dépêche Utilisation d’un TPM pour l’authentification SSH. Évalué à 5.

    Y a-t-il un moyen de sauvegarder cette clé KEY_0 ?

    Non, sauf à ce qu’il y ait un gros bug dans l’implémentation du TPM. Ce n’est pas supposé être possible.

    Peut-on sauvegarder les clés "utilisateur" d'une autre manière ?

    Les clefs « utilisateurs » sont sauvegardables comme n’importe quel fichier mais elles ne seront jamais utilisables qu’avec le TPM pour lequel elles ont été générées.

    La meilleure option est de ne jamais faire en sorte qu’une clef liée à un TPM soit la seule clef SSH autorisée à se connecter à un serveur — c’est-à-dire, avoir une clef de sauvegarde comme dit flan ci-dessus. Sur toutes mes machines, j’autorise en plus de la clef que j’utilise tous les jours (et qui est lié au TPM de mon portable) une clef SSH « classique » (générée avec ssh-keygen et non liée à un quelconque matériel) stockée à l’abri sur un support hors-ligne.

    Quelle est la durée de vie du TPM ?

    Aucune idée. Dépend du modèle je suppose.