Export des privaten Schlüssels der GPG SmartCard (YubiKey)

1370
iamacarpet

Ich verwende GPG4Win unter Windows mit einem YubiKey 4.

Ich habe die Schlüssel mithilfe der Eingabeaufforderung --card-edit generiert, sodass sie (AFAIK) die Karte nie verlassen haben.

Durch die PuTTy-Integration eignet es sich hervorragend für die SSH-Authentifizierung.

Ich hatte den Eindruck, dass Sie den privaten Schlüssel nicht exportieren dürfen, wenn er sicher auf der Smartcard (YubiKey) gespeichert ist, da Kryptooperationen an den integrierten Prozessor der Karten weitergegeben werden, um ein Verlassen zu verhindern.

Wenn ich jedoch die GPG4Win-Benutzeroberfläche von Kleopatra öffne, mit der rechten Maustaste auf meinen Schlüssel klicke und "geheimen Schlüssel exportieren", wird mein privater Schlüssel sehr gerne unverschlüsselt exportiert.

Ich habe das Gefühl, dass diese Art von Objekt das Objekt der Sicherheit um den Token besiegt - was mache ich falsch?

Ich hatte nicht einmal die Admin-PIN eingegeben, sondern nur die Standard-PIN, da ich sie zur Authentifizierung über SSH verwendet hatte.

Wenn dies ein erwartetes Verhalten ist, was hält der Angreifer an, wenn er den Schlüssel im Hintergrund von meinem PC ausgibt, wenn das Token angeschlossen ist? Sie forderte nicht einmal weitere Autorisierungen.

0
OpenPGP-Chipkarten erlauben nicht den Export geheimer Schlüssel, auch der YubiKey nicht. Haben Sie sich angesehen, was exportiert wird? Was auch immer es ist, es kann kein funktionierender privater OpenPGP-Schlüssel sein. Jens Erat vor 8 Jahren 0
Danke Jens, du hast recht - es sieht genau wie ein privater Schlüsselexport aus, aber es ist nur Müll, da es genau das gleiche ist, wenn die Chipkarte nicht angeschlossen ist. Ich hatte damit gerechnet, dass es unmöglich sei, statt Unsinn zu exportieren. iamacarpet vor 8 Jahren 0
Eine ausführliche Erklärung finden Sie unter [diese Antwort auf StackExchange] (http://security.stackexchange.com/questions/108190/export-secret-key-after-yubikey-is-plugged-in). emx vor 7 Jahren 0

0 Antworten auf die Frage