[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

выбираю USB-токен или что-то подобное



У меня имеются в наличии секреты:

2 ключа RSA (java cryptoprovider) от банков
1 ключ RSA от моего корпоративного самостийного CA
1 ключ RSA для SSL, подписан за деньги чужим CA (нафиг не нужен, но пусть будет для комплекта)
4 ключа от сайтов с SSL–аутентификацией по сертификату пользователя (в том числе там онлайновая бухгалтерия) 
3 ключа gpg для ЭЦП е–майлов (зачем так много? — так получилось)
1 сертификат для PKINIT (это такая штука для получения по сертификату krb5 TGT. его у меня ещё нет но точно будет)

И я совершил грех — я не смог запомнить все пароли и начал их лепить повторяющимися или вообще не ставить! (но /home криптованный) 

Вопрос:

Есть ли такой честный USB–токен или другой девайс чтобы под линуксом все эти секреты хранились на нём, а для того чтобы ими воспользоваться требовался один единственный пароль (пин–код)? И желательна возможность бэкапить такой ключ (могу ведь потерять), защитив бэкап длинным паролем.

А если появится ещё пара ключей от банка но в формате ГОСТ?

Или отговорите - скажите что я всё делаю не так


Reply to: