
1 SoloCompany 2016-03-27 11:08:54 +08:00 via iPhone crl |
2 xuan880 2016-03-27 11:15:32 +08:00 你这私钥指的是 ssl 证书的私钥?我是用 xca 进行管理的,把 xca 的文件通过 dropbox 备份, xca 的密码通过 KeePass 管理。 |
3 dndx 2016-03-27 11:35:16 +08:00 最靠谱的方法只有 HSM ,别的都是奇技淫巧没啥用。 |
4 kran OP |
5 SoloCompany 2016-03-27 12:25:50 +08:00 via iPhone @kran 你这问题和使用 1password 但不小心被连着主密码一起脱裤有什么补救措施有什么不一样吗 |
6 fuxkcsdn 2016-03-27 13:09:43 +08:00 via Android 私钥加密码,再加上二步验证 |
7 SoloCompany 2016-03-27 13:23:21 +08:00 @fuxkcsdn 我读的书少你不要骗我,什么私钥标准的 pin 是可以加二步验证的? 即使可以,标准的二步验证就是个 128bit 的私钥,那请问这个私钥怎么保存 |
8 kran OP @SoloCompany 可以这么说,听起来是没救了吧 |
9 xofyarg 2016-03-27 14:51:16 +08:00 GPG 私钥可以存在 YubiKey 等 smartcard 中。 |
10 dndx 2016-03-27 14:52:43 +08:00 via iPhone @xofyarg 没错, Yubikey 也是一种类型的 HSM 。说白了就是私钥绝对不可以出现在不可信机器上,不管是暂时的还是永久的。 |
11 ryd994 2016-03-27 23:30:27 +08:00 Yubikey +1 这次就当吃个教训,赶紧去重新加密所有文件 另外,网上的教程不完全对。先生成再导入是为了能够备份。 真正要绝对安全,那就直接让智能卡自己生成私钥,那就完全无法导出了 |