Я пытаюсь настроить внутреннее бизнес-хранилище паролей для использования различными сценариями (и людьми). Я рассмотрел много альтернатив, но проще всего изменить для достижения моей цели, кажется, утилита pass
.
Я не так хорош с безопасностью и настоящим нубом, когда дело доходит до GPG. Мне удалось заставить вещи работать на одного пользователя с помощью:
- Генерация нового ключа GPG
- используя
pass init <key_hex>
Я также знаю, что могу использовать опцию -p
(или переменную env) для инициализации хранилища пропусков в папке "data", а не в домашнем каталоге (по умолчанию ~/.password-store
).
Однако я нахожусь в ситуации, когда мне хотелось бы, чтобы все пользователи хоста / бокса (Linux) (или пользователи определенной группы позже) имели доступ к одному и тому же хранилищу паролей. Насколько я понимаю, мне нужно как-то создать общий ключ GPG для всех этих пользователей, чтобы каждый мог использовать утилиту pass
для доступа к одному и тому же хранилищу и получения паролей. Я понятия не имею, как сделать такую настройку, и я вроде застрял ...
Любая помощь будет оценена