Извлечение закрытого ключа с карты PIV

364
amphibient

Я могу получить открытый ключ из моей PIV-карты (используя PuTTy), но не могу получить закрытый ключ, который я хотел бы эмулировать при запуске карты Pageant. Есть ли способ вытащить закрытый ключ из карты?

СВЯЗАННЫЕ: Могу ли я использовать двухфакторную аутентификацию CAPI в MobaXterm?

0
Краткий ответ, нет ..... https: //security.stackexchange.com/questions/92775/malware-extract-private-keys-from-smartcard Moab 5 лет назад 0

1 ответ на вопрос

1
grawity

Нет, у смарт-карт по своему дизайну нет способа раскрытия закрытого ключа.

Но вам не нужно извлекать закрытый ключ - для аутентификации SSH требуется только возможность подписи (и на этом основана вся концепция «ключевых агентов»). Так же, как PuTTY-CAC может создавать подписи с использованием вашей смарт-карты через CAPI (или PKCS # 11), Pageant-CAC может делать то же самое.

(Скриншот списка ключей Pageant-CAC)

Похожие вопросы