User avatar
Tournesol 🌻 @tournesol@peculiar.florist
1y
Question GPG pour les geeks J'ai déjà fait une clé GPG mais
1. c'est chiant
2. c'est temporaire
3. je sais jamais où la stocker
4. l'utilisation est ultra limitée je trouve

Là j'aimerai signer des commits git avec une clé GPG plutôt que SSH pour avoir une identité unique sur tout les repos où je ferais des PR.

Bref, ça vaut le coup de se fair chier ?
⭐1
3
0
0
1
1y
Question GPG pour les geeks @tournesol Oui ça pourrait être cool d'avoir une grosse clé principale avec un certificat de révocation, une clé secondaire pour les commits, et une autre pour Keyoxide… si tu utilisais Pika Backups ou Borg pour faire des sauvegardes, par exemple une quotidienne et une hors-site.

=>
keyoxide.org Keyoxide
=>
circle.gnome.org Pika Backups

Tu pourrais utiliser des passkeys au quotidien pour ne pas te prendre la tête, et en exporter des versions chiffrées avec age(1) dans ton cloud personnel pour pouvoir restaurer tes sauvegardes en cas de pépin.

=>
age-encryption.org Age

Si tu faisais des sauvegardes quotidiennes sur USB et par exemple hebdomadaires hors-site, tu devrais pouvoir utiliser Secrets pour sauvegarder tes phrases de passe OpenPGP.

=>
circle.gnome.org Secrets

Quant au fait que c'est temporaire, oui c'est un souci, et ton cas d'usage est bien le seul pour lequel je recommanderais OpenPGP au détriment d'OpenSSH. Mais de manière générale, si tu gérais ta clé principale hors-ligne (sur une clé USB + UUID + fstab + tmpfs, dans un qube, dans une Nitrokey, dans un SBC airgapped, etc.) avec vérification cryptographique de tes sous-clés et en l'absence (un brin spéculative) d'une zero-day distante catastrophique de rang YubiKey 5 FIPS tu ne risquerais pas grand-chose.
1
0
0
0
User avatar
Tournesol 🌻 @tournesol@peculiar.florist
1y
Question GPG pour les geeks @oceane ouais au final j'ai juste créé une clé SSH juste pour mon identité git et je l'ai stocké sur 1password. Avec l'agent forwarding, ça passe tranquille et je me casse pas la tête
0
0
0
0