Go to file
Paul J Stevens 56d05364ad Edit password for bij1-shared/admin/wpengine.com/wpengine.com using vi. 2024-06-22 10:09:20 +02:00
admin Edit password for bij1-shared/admin/wpengine.com/wpengine.com using vi. 2024-06-22 10:09:20 +02:00
keys rm expired keys 2024-02-03 00:59:41 +01:00
.gitattributes Set GPG id to AF9E1C9194DE7975C735788EE54C555043C608C8 (bij1-shared). 2021-09-13 19:00:07 +02:00
.gpg-id Set GPG id to AF9E1C9194DE7975C735788EE54C555043C608C8, C0D5C16F28BAFAF793B6C03A7374D06F5CFFA2A6, 2AB58972D10A3AB1146DBC8F47D3B7604FFCA83A, 593D7CCD6055735DDF3996C20DBD3D3E9D56ED56, 28E270998583D1EDA90BE7DC94110988B477DA5D, 42417FDD775E67B047A040236CDDD22763229A36, 8D5E0C0FC5040CFB25805119BAA52DE5CBFAF08B (bij1-shared). 2023-10-29 22:29:50 +01:00
README.md simplify readme command 2023-10-07 20:50:20 +02:00
fingerprints.sh Set GPG id to AF9E1C9194DE7975C735788EE54C555043C608C8 (bij1-shared). 2021-09-13 19:00:07 +02:00
import.sh Set GPG id to AF9E1C9194DE7975C735788EE54C555043C608C8 (bij1-shared). 2021-09-13 19:00:07 +02:00

README.md

Dit is een plaats om gedeelde wachtwoorden in te beheren die zijn te gebruiken met pass, wat werkt met GnuPG. De wachtwoorden worden versleuteld voor iedereen die toegang hoort te hebben. Met een extensie zoals Browserpass is het gemakkelijk te gebruiken in een webbrowser (ctrl-shift-f voor autofill).

beginnen

sleutel aanmaken

Als je nog geen PGP-sleutel hebt, of een aparte sleutel wil gebruiken, kun je die aanmaken door het volgende uit te voeren en de instructies te volgen.

gpg --generate-key

sleutel delen

Om je sleutel te delen, exporteer je de publieke sleutel van de eerder gekozen user ID naar een bestand.

gpg --export --armor "USER-ID" > "USER-ID.asc"

store aanmaken

Als je pass nog niet gebruikt, kun je jouw store aanmaken met de user ID die je koos bij het aanmaken van je sleutel.

pass init "USER-ID"
pass git init

Daarna kun je deze gedeelde store toevoegen.

git clone ssh://git@code.bij1.org:222/bij1/password-store.git ~/.password-store/bij1-shared

password store beheren

Zorg dat je in de juiste directory werkt, bijvoorbeeld:

cd ~/.password-store/bij1-shared

Van hieruit kun je pass commando's gebruiken. Dit is tevens de locatie van waaruit je Git commando's uitvoert. Let wel dat ~/.password-store/ een aparte Git repo is, vanwaar je dus niet deze remote kunt pullen/pushen.

pass commando's gebruiken ook vanuit ~/.password-store/bij1-shared dezelfde relatieve paden gerekend vanuit ~/.password-store.

We raden aan het formaat van de files compatible te houden met dat verwacht door browserpass.

sleutels importeren

Om wijzigingen te kunnen maken, is het nodig om eerst alle sleutels te importeren.

./import.sh

sleutels wijzigen

Plaats nieuwe publieke sleutels in keys of verwijder daar oude sleutels. Versleutel de store daarna opnieuw met alle sleutels en deel de wijzigingen.

pass init --path=bij1-shared $(./fingerprints.sh)

Let op dat oude sleutels toegang houden tot oude inhoud, dus het is aan te raden om wachtwoorden te vernieuwen na het verwijderen van sleutels.