Stefan Baur <newsgroups.mail2@stefanbaur.de> (Sa 21 Okt 2017 23:59:06 CEST): … > Alternativ: Gibt es vielleicht auch die Möglichkeit, den gpg-agent über > ssh kommunizieren zu lassen, so dass die Schlüssel gar nie auf dem > entfernten Host erreichbar sein müssen? Du kannst mit modernen SSHs auch Unix-Sockets tunneln, also auch den Socket, den Dein lokaler GPG-Agent benutzt. Damit sollte das gehen. ssh -R <remote-socket>:<local-socket> <remote-server> Ich meine, Du musst dann doch noch Teile Deine GPG keyrings dorthin kopieren, aber sicher nicht den private Key. -- Heiko
Attachment:
signature.asc
Description: PGP signature