Собственно:
- Правильно ли я понимаю, что весь софт работающий с GnuPG общается с gnupg-agent через его сокет?
- У меня есть идея для пущей безопасности вынести хранилище ключей на отдельную машину.
Более того, мне нужно работать с ключами из виртуалки, а переносить туда хранилище ключей не хочу.
Каким способом можно это осуществить? - Как ещё можно максимально усилить защиту хранилища ключей?
Собственно мысль по поводу перенаправления сокета видел тут:
http://superuser.com/questions/161973/how-can-i-forward-a-gpg-key-via-ssh-agent
Но либо у меня руки кривые, либо не будет это работать.