HackerNews

macOSにおけるネイティブセキュリティエンクレーブ対応のSSHキー

Native Secure Enclave backed SSH keys on macOS

https://gist.github.com/arianvp/5f59f1783e3eaf1a2d4cd8e952bb4acf


この記事では、macOSのTahoeがセキュリティエンクレーブを利用したSSHキーを生成および使用できることが紹介されています。これにより、既存のプロジェクトに代わる新たなソリューションが提供されます。特に、/usr/lib/ssh-keychain.dylibという共有ライブラリが、従来のスマートカードのサポートに加え、セキュリティエンクレーブから鍵を直接読み込むSecurityKeyProviderを実装しています。ユーザーはバイオメトリクスを要求するセキュアエンクレーブバックの鍵を作成でき、SSHでの利用方法も説明されています。具体的には、SSHキーの生成やリスト表示、削除のコマンドが紹介され、実用的な操作が可能です。セキュリティエンクレーブに基づくSSHキーの使用により、より安全な認証が実現されます。