¿Es posible usar el lector de huellas digitales Touch ID para desbloquear mi clave SSH?
Tengo una MacBook Pro con Touch Bar, y tengo una frase de contraseña de texto tradicional para mi clave SSH en este momento.
Me he dado cuenta de que no aparece un cuadro de diálogo del sistema que me pide mi frase de contraseña en 10.12, por lo que probablemente esto no sea una cosa, pero si pudiera hacerlo, sería INCREÍBLE.
Ahora es posible usar Sekey , que es un agente SSH que permite a los usuarios autenticarse en servidores SSH UNIX / Linux utilizando el enclave seguro.
fuente
Esto es algo tangencial a mi pregunta original, pero recientemente he estado usando y me gusta mucho Krypton , lo que me da algo muy parecido al desbloqueo de TouchID. Esta solución almacena la clave SSH en el enclave seguro de mi teléfono, y mi computadora y mi teléfono negocian a través de Bluetooth cuando uso la clave. Recibo una ventana emergente de confirmación en el teléfono y respondo después de desbloquear eso.
¡Entonces! Puedo hacer algo que funciona de manera similar, pero es (creo) un poco más seguro que almacenar la clave en mi computadora portátil (incluso con una frase de contraseña), bastante mejor que dejarlo descifrado en mi llavero, y muy útil para arrancar.
También funciona como un segundo factor U2F para los servicios web, utilizando un complemento de navegador.
fuente
Puede escribir fácilmente un contenedor para traducir las llamadas de touchid a ssh y viceversa. Incluso traduzca aún más una posible coincidencia en una secuencia de rango (piense detenidamente pero con una pintura incompleta), no hay magia allí. Utilicé la cámara para eso antes, cuando touchid parecía una función tricorder de star trek :-)
¡Intenta hacer esa aplicación tú mismo, una buena motivación para aprender Swift! Apple tiene buenos documentos sobre todos sus SDK, por lo que después del dolor inicial de Xcode, puede hacerlo en pocos días.
Parece una buena idea usar la hazaña. incluso cuando todo el mundo le diga miles de millones de posibles riesgos de seguridad que son, bueno, posibles (como muchas otras cosas). Sin embargo, necesitará una cuenta de desarrollador (99 $ / año ...), dado que las aplicaciones autofirmadas no pueden acceder a todas las funcionalidades del SDK de macOS, touchID (posiblemente) no es accesible sin firmar.
fuente