Stel, je beheert verschillende servers (in mijn geval Linux). De meeste servers/netwerken hebben andere wachtwoorden, ssh-keys, SSL certificaten, GPG keys, IP-sec certificaten, etc. Hoe beheren jullie die nou en hoe houd je ze op een veilige plek? En hoe regel je dat met backups? Bewaar je public en private keys apart? En wat doe je met de passphrases?
Bijvoorbeeld, SSH keys, wil ik in ssh-agent gaan houden en met behulp van keyring de passphrases erbij. Echter, als ik mijn systeem opnieuw zou installeren, waarin die keys staan, zou ik de public keys allemaal kwijt zijn, dus ze moeten gebackupped worden. Maar ze moeten ook veilig gebackupped worden en makkelijk weer terug te zetten zijn.
Voor wachtwoorden gebruiken ik nu bijvoorbeeld: Keepass. Dit is een zeer fijn tooltje om de wachtwoorden in te beheren. Maar voor keys en certificaten ben ik nog niks tegengekomen.
Mijn vraag is dus, hoe gaan jullie hiermee om?
Bijvoorbeeld, SSH keys, wil ik in ssh-agent gaan houden en met behulp van keyring de passphrases erbij. Echter, als ik mijn systeem opnieuw zou installeren, waarin die keys staan, zou ik de public keys allemaal kwijt zijn, dus ze moeten gebackupped worden. Maar ze moeten ook veilig gebackupped worden en makkelijk weer terug te zetten zijn.
Voor wachtwoorden gebruiken ik nu bijvoorbeeld: Keepass. Dit is een zeer fijn tooltje om de wachtwoorden in te beheren. Maar voor keys en certificaten ben ik nog niks tegengekomen.
Mijn vraag is dus, hoe gaan jullie hiermee om?