Ich habe unlängst meinen Desktop und meinen (noch lokalen) Server auf Ubuntu 16.04 aktualisiert, und möchte bei dieser Gelegenheit auch meine ssh Sicherheitsstrategie überarbeiten. Dazu zählt ED25519 (statt DSA, RSA und ECDSA). Quelle dafür: https://wiki.mozilla.org/Security/Guidelines/OpenSSH#Modern. Gesagt, getan. Login mit neuem Key klappt wunderbar.
Jetzt möchte ich natürlich meine Passphrase nicht jedes mal eingeben. Also:
# Add key to ssh-agent $ ssh-add ~/.ssh/id_ed25519_mylabel_mydate
Und genau hier knallts, zumindest bei ED25519 und ECDSA - und ein weiterer Nachmittag vergeht mit ätzender Fehlersuche. Man findet heraus, dass es am Gnome-Keyring liegt, und dass dieser Bug bereits seit 2011 bekannt ist (siehe https://bugs.launchpad.net/ubuntu/+source/gnome-keyring/+bug/1393531 oder https://bugs.launchpad.net/ubuntu/+source/gnome-keyring/+bug/771272). Status: Triaged, Importance LOW!!!
Es werden Workarounds diskutiert und angeboten, die alle mein Know-How überfordern, oder zu Folgeproblemen an anderer Stelle führen können.
Was mache ich nun?
Zurück zu RSA (Empfehlung der NSA)
Windows statt Linux auf dem Desktop