declare sops key directory generate from ssh
This commit is contained in:
@@ -19,7 +19,14 @@ in
|
||||
|
||||
# Secret Management
|
||||
sops = {
|
||||
age.keyFile = "/etc/sops/age/keys.txt";
|
||||
# make sure that the age key is generated from the persisted host key
|
||||
age = {
|
||||
sshKeyPaths = [ "/persist/etc/ssh/ssh_host_ed25519_key" ];
|
||||
keyFile = "/persist/var/lib/sops-nix/key.txt";
|
||||
generateKey = true;
|
||||
};
|
||||
|
||||
# I prefer to use json format for the secrets
|
||||
defaultSopsFormat = "json";
|
||||
|
||||
secrets = {
|
||||
|
||||
@@ -12,8 +12,8 @@
|
||||
"enc": "-----BEGIN AGE ENCRYPTED FILE-----\nYWdlLWVuY3J5cHRpb24ub3JnL3YxCi0+IFgyNTUxOSBiSVlXekdnZW02SlpUN0Zq\nS3hzVGtGdkRQRUMrNExqVEFaQnJrVVRNOXhVClJYT2dNVTFuSE9SYnlnSEJmdkUw\nS21pYmRSaFRIVlp5clVST3VTY0YyS1kKLS0tIE9Hd09QWk0xYzBuSzBnU3gzSmFZ\nWUo3T0EyeXUzVjA2SFNFR1QzeW84OUEKObVZ9D7NZPwRXj7OA7EAJtmarT76TnSb\n/SsZ6vU3hQ9Vcn5EIZ39+MpdFluyxZkoq+0di52BHkgExrUD8VD0Lg==\n-----END AGE ENCRYPTED FILE-----\n"
|
||||
}
|
||||
],
|
||||
"lastmodified": "2025-04-25T02:22:32Z",
|
||||
"mac": "ENC[AES256_GCM,data:70lznJLy9WJ2CBVyx1YO2dl7Npr853960NzC8s306+eZsykpi1CjgfhQGnR6esd7aSOcSmglQ87zqcwAI87AjmYQero83ynunD7HrsD3IxehOuLB+vsv9sPQypPP+OCb2JoJKL9F8IQwFRDq8G0lwDcasXld5i1UfFZTMSWunrA=,iv:rsHaMJbnNphOkDXDaowYR6IzKrJAkB4X5DLvnD+JWhk=,tag:Kkv0lYgMlM8P4nybKbAnWg==,type:str]",
|
||||
"lastmodified": "2025-04-28T04:15:19Z",
|
||||
"mac": "ENC[AES256_GCM,data:sq6OoeaSV/R/ZPTCJFzyVgJvDqkm0f6sxqpbhOW9Q+d6EVbjVsGuLJekEYaCjaWqnFP8yLf1JzxITjQ6hWRJhdp4jWoL5YoUBFMJW3oprZhq95oARq+J7rhJjoAWzfY1h65bMa25WARk5spr++ZyERiJ4hpt7ioiGKqwWB+J2ac=,iv:5mKKH71ciml9EpXGdbLDPHIHMVXD6n3kfAdy27IGMkA=,tag:wx8lImyGN+LPvUZUDm+RlQ==,type:str]",
|
||||
"pgp": null,
|
||||
"unencrypted_suffix": "_unencrypted",
|
||||
"version": "3.9.4"
|
||||
|
||||
Reference in New Issue
Block a user