Yedeklenecek dizin ağaçlarının xz
sıkıştırılmış tar
arşivlerini oluşturan bir yedekleme sunucum var . Bu katran arşivleri büyük olabilir (çoklu split
TB'ler), parçalar halinde (2.5 TB) ve her parça bir LTO-6 kasetine yazılır ve bantlar saha dışına çıkar.
Şimdi şifreleme eklemek istiyorum. Genel veya özel anahtar şifrelemesini kullanarak ve bir veya daha fazla alıcıyla (yönetici ortak anahtarları) bölmeden önce tar arşivini GPG şifreleyebilirim.
Ancak, kurtarma durumunda, en az bir yöneticinin özel anahtarını yedekleme sunucusuna koyması gerekir, çünkü dosyalar başka bir yerde açılamayacak kadar büyüktür.
GPG, kaputun altında, bir oturum anahtarına sahip AES gibi simetrik bir şifreleme ile hibrit bir şifreleme şeması kullanır ve yalnızca bu oturum anahtarı, alıcılar için şifrelenmiş genel-özel anahtarı alır.
Bir yöneticinin , özel anahtarı yedekleme sunucusuna koymadan kurtarılacak dosyanın şifresini çözmek için oturum anahtarını sağlamasına izin vermenin bir yolu var mı ?
Tabii ki tekerleği yeniden keşfedebilirim:
- yedeklenecek her dosya için yedek sunucuda rastgele bir oturum anahtarı oluşturun
- dosyayı şifrelemek için GPG simetrik şifreleme kullanın
- her alıcı için oturum anahtarını şifrelemek için GPG asimetrik şifreleme kullanın
Ancak yukarıda başarmanın bir "standart" veya yerleşik veya en iyi uygulama yolu var mı?