Ich versuche, einen geschäftsinternen Kennwortspeicher einzurichten, der von verschiedenen Skripten (und Personen) verwendet wird. Ich habe mir viele Alternativen angesehen, aber die einfachste Änderung, um mein Ziel zu erreichen, scheint der pass
Nutzen zu sein.
Ich bin nicht so gut mit Sicherheit und ein echter Neuling, wenn es um GPG geht. Ich habe es geschafft, Dinge für einen einzelnen Benutzer zum Laufen zu bringen, indem ich:
- Generieren eines neuen GPG-Schlüssels
- mit
pass init <key_hex>
Ich weiß auch, dass ich die -p
Option (oder eine env-Variable) verwenden kann, um den Passspeicher in einem "Daten" -Ordner anstatt in einem Home-Verzeichnis zu initialisieren (standardmäßig ~/.password-store
).
Ich bin jedoch in einer Situation, in der ich möchte, dass alle Benutzer eines (Linux-) Hosts / einer Box (oder Benutzer einer bestimmten Gruppe später) auf denselben Kennwortspeicher zugreifen können. Nach meinem Verständnis muss ich für alle diese Benutzer einen gemeinsamen GPG-Schlüssel erstellen, damit jeder Benutzer das pass
Dienstprogramm verwenden kann, um auf denselben Speicher zuzugreifen und Kennwörter abzurufen. Ich habe keine Ahnung, wie man so ein Setup macht und ich stecke irgendwie fest ...
Jede Hilfe wäre dankbar
pass
scheint mir das flexibelste Werkzeug (könnte falsch sein)
python
undkeepassdb