Beachten Sie zunächst, dass private SSH-Schlüsseldateien selbst und ohne zusätzliche Tools wie encfs mit einer Passphrase verschlüsselt werden können. Mit ssh-keygen -f <file> -p
würde die Passphrase gesetzt. (Aktuelle OpenSSH-Versionen verwenden dazu AES-128-CBC.)
Wenn Sie beide IdentityFile
und einen Agenten ausführen, verwendet ssh die Datei lediglich als Hinweis, wenn Sie den zu verwendenden Schlüssel auswählen. Dafür muss nur die öffentliche Hälfte des Schlüssels überprüft werden. Sie müssen die Schlüssel also nicht entschlüsselt lassen, solange der öffentliche Schlüssel in eine entsprechende .pub
Datei extrahiert wurde. Dies wird standardmäßig durchgeführt, kann jedoch wiederholt werden ssh-keygen -f <file> -y
.