Stefan Baur <newsgroups.mail2@stefanbaur.de> (Sa 21 Okt 2017 23:59:06 CEST):
…
> Alternativ: Gibt es vielleicht auch die Möglichkeit, den gpg-agent über
> ssh kommunizieren zu lassen, so dass die Schlüssel gar nie auf dem
> entfernten Host erreichbar sein müssen?
Du kannst mit modernen SSHs auch Unix-Sockets tunneln, also auch den
Socket, den Dein lokaler GPG-Agent benutzt. Damit sollte das gehen.
ssh -R <remote-socket>:<local-socket> <remote-server>
Ich meine, Du musst dann doch noch Teile Deine GPG keyrings dorthin
kopieren, aber sicher nicht den private Key.
--
Heiko
Attachment:
signature.asc
Description: PGP signature