Я следовал некоторым руководствам по резервному копированию Duplicity. Все хорошо, за исключением того, что все, похоже, помещают свои пароли Gnupg в скрипты или простые текстовые файлы, что для меня звучит как безумная глупость.
Есть ли способ безопасно скрыть/хэшировать мои ключи Gpg при использовании Duplicity для резервного копирования?
Спасибо
решение1
Это предложение отhttps://www.digitalocean.com/community/tutorials/how-to-use-duplicity-with-gpg-to-securely-automate-backups-on-ubuntu?comment=12940
асимметрично зашифровать резервную копию другим открытым ключом, передав другой идентификатор ключа флагу "--encrypt-key"
Или кэшируйте пароль с помощью gpg-agent, но есть оговорка, что он не сохранится после перезагрузки.