Debian环境下GPG密钥转发:向树莓派转发OpenPGP卡私钥
把Debian笔记本的OpenPGP卡私钥共享给树莓派的正确操作指南
我之前也折腾过类似的需求,刚好踩过你提到的这些坑,给你梳理下调整后的正确操作流程:
关于gpg-agent的extra-socket配置
一开始我也手动在~/.gnupg/gpg-agent.conf里加过extra-socket配置,后来才发现:从较新的GnuPG版本开始,这个额外套接字会自动在/run/user/<你的UID>/gnupg/路径下生成(比如我的UID是1000,路径就是/run/user/1000/gnupg/S.gpg-agent.extra),完全不需要手动配置,删掉这个配置项反而能避免不必要的冲突。SSH套接字转发的正确写法
这里最容易踩的坑就是RemoteForward的参数顺序!你提到调整了两个套接字的顺序,其实SSH的RemoteForward语法是:RemoteForward <远程端(树莓派)要监听的路径> <本地端(笔记本)的目标路径>。
正确的配置应该是这样(假设两边的用户UID都是1000):Host homegear HostName homegear RemoteForward /run/user/1000/gnupg/S.gpg-agent /run/user/1000/gnupg/S.gpg-agent.extra简单说:让树莓派上的gpg-agent套接字,转发到笔记本上自动生成的extra套接字。
验证转发是否生效
连接到树莓派后,先杀掉树莓派本地的gpg-agent进程(如果有的话):gpgconf --kill gpg-agent然后运行
gpg --card-status,如果弹出PIN输入提示(或者直接识别到你的OpenPGP卡信息),就说明转发成功了。
内容的提问来源于stack exchange,提问作者wollud1969
相关产品推荐
相关产品推荐

