Mendeteksi sisa umur identitas ssh-agent


8

The ssh-addperintah memungkinkan Anda menentukan masa identitas yang ditambahkan ke ssh-agent. Misalnya, jika saya mengetik

ssh-add -t 1h

kartu identitas akan kedaluwarsa setelah 1 jam. Saya kemudian bisa daftar identitas yang saat ini diwakili oleh agen menggunakan ssh-add -l.

Apakah ada cara (selain merekam informasi ketika saya menjalankan ssh-addperintah) untuk menentukan sisa masa pakai identitas? Jika tidak, apakah ada alasan terkait keamanan mengapa tidak boleh ada cara untuk mendapatkan informasi ini?

Jawaban:


7

Tidak, tidak ada antarmuka dalam protokol komunikasi ssh-agent untuk memberikan informasi ini. Ini digunakan hanya ketika menambahkan kunci ( constraintarray), tetapi ini tidak dikembalikan ketika Anda mendaftar kunci, seperti yang dijelaskan oleh PROTOCOL.agent page (hanya ada gumpalan kunci dan komentar untuk setiap kunci).

Membutuhkan ini mungkin akan perlu untuk mengubah protokol, yang merupakan lari untuk jarak jauh.

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.