[ALG]Certificaten, keys en wachtwoorden beheer

Pagina: 1
Acties:
  • 116 views sinds 30-01-2008
  • Reageer

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Topicstarter
Stel, je beheert verschillende servers (in mijn geval Linux). De meeste servers/netwerken hebben andere wachtwoorden, ssh-keys, SSL certificaten, GPG keys, IP-sec certificaten, etc. Hoe beheren jullie die nou en hoe houd je ze op een veilige plek? En hoe regel je dat met backups? Bewaar je public en private keys apart? En wat doe je met de passphrases?

Bijvoorbeeld, SSH keys, wil ik in ssh-agent gaan houden en met behulp van keyring de passphrases erbij. Echter, als ik mijn systeem opnieuw zou installeren, waarin die keys staan, zou ik de public keys allemaal kwijt zijn, dus ze moeten gebackupped worden. Maar ze moeten ook veilig gebackupped worden en makkelijk weer terug te zetten zijn.

Voor wachtwoorden gebruiken ik nu bijvoorbeeld: Keepass. Dit is een zeer fijn tooltje om de wachtwoorden in te beheren. Maar voor keys en certificaten ben ik nog niks tegengekomen.

Mijn vraag is dus, hoe gaan jullie hiermee om?

Verwijderd

Op een usb-stick met truecrypt :)

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-02 07:08

Equator

Crew Council

#whisky #barista

Inderdaad een met TrueCrypt versleutelde externe Disk (AES256 of hoger) die je in de kluis legt.

Voor de uitgegeven certificaten heb je natuurlijk ook de zogeheten HSM's Hardware Storage Modules van bijvoorbeeld http://www.safenet-inc.com/
Dat is een doos waar zeer hoge eisen aan worden gesteld voor de veilige opslag van private sleutels.

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Topicstarter
OK. Aan TrueCrypt had ik nog niet gedacht, maar is zeker wel handig ja en net zo veilig.

Die dedicated dozen kende ik nog niet. Mooi spul. Eens meer over lezen.

Ik wilde graag ook weten hoe jullie die keys en meuk opslaan qua structuur. Centraal/decentraal (per netwerk of ergens een centrale server). Eventueel iets van mappen structuur. Misschien gebruiken sommigen wel OpenLDAP om ze op te slaan (dan zou ik ze wel encrypted op slaan).

En maken jullie gebruik van zo genoemde keyrings en andere hulp applicaties om ze dan weer te gebruiken? En hoe zorg je ervoor dat die keyring applicaties de sleutels bevatten?

[ Voor 16% gewijzigd door eghie op 31-08-2007 14:37 ]


  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Topicstarter
Schop...

Ik vind dit toch wel handig om te weten. Het is zeker wel handig en fijn om het centraal ergens te regelen, als je veel en grote netwerken moet beheren. Nu heb ik daar op het moment nog geen last van, maar het is wel fijn om het vast te "leren" zodat ik iig de kennis in huis heb om ermee om te kunnen gaan en waarschijnlijk zou ik dat ook wel kunnen gebruiken, enigzins aangepast, bij m'n huidige werk.