View previous topic :: View next topic |
Author |
Message |
Niethi n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/37756489145ee7627ad546.gif)
Joined: 22 Dec 2006 Posts: 48
|
Posted: Wed Dec 19, 2007 9:32 am Post subject: Kmail und gnupg 2.0.7 |
|
|
Nachdem ich gestern auf gnupg 2.0.7 geupdatet habe, funktioniert die Überprüfung von Signaturen in kmail nicht mehr.
Alle meine selbst signierten Nachrichten werden lila (fehlerhaft signiert) dargestellt.
Ein Downgrade auf gnupg 1.9.94 hat das Problem zwar behoben, aber der Fehler sollte gefunden werden
Hat sich evtl. von 1.x auf 2.x etwas gravierendes Geändert, das nicht auf der gpg Homepage stand und ich womöglich übersehen habe?
Auch wenn das unwahrscheinlich ist, da Kgpg ohne Probleme funktiniert...
PS: Hoffe ich bin hier richtig - bin mir immer nie sicher, ob ich einen Bugreport schreiben soll, oder hier ins Forum ... |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
toralf Developer
![Developer Developer](/images/ranks/rank-dev.gif)
![](images/avatars/10034462014367c4dfe33c1.gif)
Joined: 01 Feb 2004 Posts: 3943 Location: Hamburg
|
Posted: Wed Dec 19, 2007 9:52 am Post subject: |
|
|
Hast Du nach dem Upgrade auch /usr/bin/gpg-agent neu gestartet (am besten durch einen Neustart von KDE) ? Ich hatte auch Probleme mit dem Upgrade von gnupg, die aber nach einem Neustart verschwanden. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
SvenFischer Veteran
![Veteran Veteran](/images/ranks/rank_rect_5_vet.gif)
![](images/avatars/24764931745ac842b5d2ac.jpg)
Joined: 05 Feb 2003 Posts: 1033 Location: Berlin
|
Posted: Wed Dec 19, 2007 1:04 pm Post subject: |
|
|
Also ich habe auch das Problm, das die Signierung nicht mehr will.
"Signierung: Allgemeiner Fehler"
Über die Konsole konnte ich nicht mehr herausfinden. Der agent läuft, schon seit mehreren Neustarts.
14787 ? Ss 0:00 gpg-agent --daemon
Hmm, wer hat noch einen Tipp?
app-crypt/gnupg-2.0.7 USE="bzip2 nls openct smartcard -doc -ldap -pcsc-lite (-selinux)" |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Niethi n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/37756489145ee7627ad546.gif)
Joined: 22 Dec 2006 Posts: 48
|
Posted: Wed Dec 19, 2007 1:29 pm Post subject: |
|
|
Erst einmal Danke für eure Antworten!
Nach dem Update war auch mein erster Gedanke, dass irgendwo noch alte libs, agenten, etc. geladen sind und ich habe das System neu gestartet.
Das hat jedoch nichts geändert. Dann habe ich den Downgrade auf 1.9.94 gemacht und es hat ohne Restart von irgendetwas wieder getan.
Hat evtl. jemand Probleme mit anderen Mail Anwendungen beobachtet. Wenn nicht, könnte man zumindest mal den Fehlerbereich auf kmail eingränzen. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
sirro Veteran
![Veteran Veteran](/images/ranks/rank_rect_5_vet.gif)
![](images/avatars/156577888654a6624bb6682.png)
Joined: 20 Jul 2003 Posts: 1472 Location: aachen.nrw.de.eu
|
Posted: Wed Dec 19, 2007 2:06 pm Post subject: |
|
|
Also ich hab auch Probleme mit kmail + gnupg 2.0.7 mit smime
Bei mir wird allerdings nur angezeigt, dass er nicht gucken konnte ob die Signatur gueltig ist, obwohl die Kette in kleopatra stimmt.
Habe es aber noch nicht mit einem downgrade probiert. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
hitachi Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
Joined: 20 Feb 2006 Posts: 478 Location: Freiburg / Deutschland
|
Posted: Thu Dec 20, 2007 9:32 am Post subject: |
|
|
Hallo,
ich habe das Problem, dass ich meine Emails im thunderbird nicht mehr signieren kann. Siehe auch folgende Ausgabe:
Quote: | /usr/bin/gpg-agent restart
gpg-agent[7071]: directory `/root/.gnupg' created
gpg-agent[7071]: directory `/root/.gnupg/private-keys-v1.d' created
gpg-agent[7071]: can't connect to `/root/.gnupg/S.gpg-agent': No such file or directory
gpg-agent: no gpg-agent running in this session |
Hat jemand eine Idee warum es diesen Ordner nicht gibt? Vor dem Update hat alles Problemlos funktioniert. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
SvenFischer Veteran
![Veteran Veteran](/images/ranks/rank_rect_5_vet.gif)
![](images/avatars/24764931745ac842b5d2ac.jpg)
Joined: 05 Feb 2003 Posts: 1033 Location: Berlin
|
Posted: Thu Dec 27, 2007 10:15 pm Post subject: |
|
|
Nun geht es!
Ich habe alle alten gnupg Versionen deinstalliert und diese Dateien nochmals instaliert:
[ebuild R ] app-crypt/pinentry-0.7.3 USE="ncurses qt3 -caps -gtk" 0 kB
[ebuild R ] dev-libs/libassuan-1.0.2-r1 0 kB
[ebuild R ] kde-base/kgpg-3.5.7 USE="kdeenablefinal kdehiddenvisibility -arts -debug -xinerama" 0 kB
[ebuild R ] app-crypt/dirmngr-0.9.3 USE="nls" 0 kB
Leider hatte das noch nicht geholfen. Den Fehler habe ich eingegrenzt, denn e-mail verschlüsseln mit gpg hatte funktioniert, also betraf es nur S/MIME (X509).
Ich habe dann mal die kgpg logs mr angeschaut, da zickte die OSCP/CRL Überprüfung rum. In den Einstellungen von kmail habe ich dann die Überprüfungen abgeschaltet (Gültige zertifikate unter Verwendung von CRLs + CRLs niemals verwenden).
Nun geht alles. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Carlo Developer
![Developer Developer](/images/ranks/rank-dev.gif)
![](images/avatars/20991155413e41b8130c9ee.png)
Joined: 12 Aug 2002 Posts: 3356
|
Posted: Thu Dec 27, 2007 10:45 pm Post subject: |
|
|
Wunderbar. Bin auch gerade darüber gestolpert. GPGME gegen GnuPG 2.0.7 zu bauen, war nicht erfolgreich (Tests schlagen fehl) und ein kurzer Blick ins GnuPG Ebuild verrät, daß die bei dieser Anwendung gar nicht so unwichtigen Tests gar nicht erst angegangen werden... _________________ Please make sure that you have searched for an answer to a question after reading all the relevant docs. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Niethi n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/37756489145ee7627ad546.gif)
Joined: 22 Dec 2006 Posts: 48
|
Posted: Sun Dec 30, 2007 6:18 pm Post subject: |
|
|
So, hatte jetzt etwas Zeit das ganze einmal auf einem anderen gentoo Rechner (amd64 mit 32bit compatibilitäts libs) zu installieren - und dort funktioniert alles ohne Probleme ![Shocked 8O](images/smiles/icon_eek.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ChrisJumper Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
Joined: 12 Mar 2005 Posts: 2403 Location: Germany
|
Posted: Sun Dec 30, 2007 11:38 pm Post subject: |
|
|
hitachi wrote: | Hallo,
ich habe das Problem, dass ich meine Emails im thunderbird nicht mehr signieren kann. Siehe auch folgende Ausgabe:
Quote: | /usr/bin/gpg-agent restart
gpg-agent[7071]: directory `/root/.gnupg' created
gpg-agent[7071]: directory `/root/.gnupg/private-keys-v1.d' created
gpg-agent[7071]: can't connect to `/root/.gnupg/S.gpg-agent': No such file or directory
gpg-agent: no gpg-agent running in this session |
Hat jemand eine Idee warum es diesen Ordner nicht gibt? Vor dem Update hat alles Problemlos funktioniert. |
Dein gpg-agent wurde nicht richtig gestartet.
Schau mal in diesen hier auf das Posting von OK.
Scheinbar hatte ich auch vor dem Update auf gnupg-2.0.7 keinen gpg-agent?!
Jedenfalls existierte keine ~/.gnupg/gpg-agent.conf Datei. Konfiguriert hab ich sie aber dann wie in der gentoo.de-Doku beschrieben.
Ähm: starte gpg-agent nicht als root!
Man muss nur drauf achten das er automatisch gestartet wird.
Edit: Nochmal eine allgemeine Frage: Ich habe keine .xinitrc Datei. Kann man die immer noch anlegen oder ist diese Datei veraltet und ein anderes Verzeichniss dafür verantwortlich?! |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Niethi n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/37756489145ee7627ad546.gif)
Joined: 22 Dec 2006 Posts: 48
|
Posted: Thu Jan 03, 2008 9:27 pm Post subject: |
|
|
Niethi wrote: | So, hatte jetzt etwas Zeit das ganze einmal auf einem anderen gentoo Rechner (amd64 mit 32bit compatibilitäts libs) zu installieren - und dort funktioniert alles ohne Probleme ![Shocked 8O](images/smiles/icon_eek.gif) |
Zu früh gefreut ...
Mails signieren ging, die Anzeige im Ordner sent items sagt aber trotzig "Not enough information to check signature."
Nach einem weiteren Downgrade funktionierts ...
Wo kann man denn einen Bugreport dafür einreichen?
Beim gentoo-Team? Direkt bei den Entwicklern von K-Mail?
Und was gehört in so einen Bugreport dann alles rein? |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Carlo Developer
![Developer Developer](/images/ranks/rank-dev.gif)
![](images/avatars/20991155413e41b8130c9ee.png)
Joined: 12 Aug 2002 Posts: 3356
|
Posted: Thu Jan 03, 2008 9:59 pm Post subject: |
|
|
Mir hat's den Keyring zerschossen, d.h. es gibt bei mir, z.B. via gpg --list-keys, nach wenigen hundert Schlüsseln folgende Meldung:
Quote: | an mpi of size 0 is not allowed
an mpi of size 0 is not allowed
gpg: keyring_get_keyblock: read error: Invalid packet
gpg: keydb_get_keyblock failed: Invalid keyring |
Bin auch gerade am überlegen, ob sich ein ausführlicher Test und ein Bug Report Upstream lohnt. Noch jemand mit einem zerschossenen Keyring?
ChrisJumper wrote: | Edit: Nochmal eine allgemeine Frage: Ich habe keine .xinitrc Datei. Kann man die immer noch anlegen [... |
Man kann. _________________ Please make sure that you have searched for an answer to a question after reading all the relevant docs. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ChrisJumper Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
Joined: 12 Mar 2005 Posts: 2403 Location: Germany
|
Posted: Thu Jan 03, 2008 10:25 pm Post subject: |
|
|
Hi Niethi!
Hast du den gpg-agent im Hintergrund laufen?
Scheinbar war es in der Vorgänger-Version irgendwie "zwischen-Integriert" und jetzt mit dem gpg-agent (daemon) ist das aber alles sicherer? Keine Ahnung was oder warum! Jedenfalls muss der gesondert manuell konfiguriert werden.
Schau mal in den Link, den ich eben schonmal genannt hab. Da ist das kurz erklärt. Allerdings hab ich das mit dem debug-log ausgelassen. Man muss nicht nur den gpg-agent starten sondern gpg.conf anpassen und die gpg-agent.conf manuell erstellen. Dann noch ein kleines Autostartskript schreiben.
was mich verwundert ist das du unter Kmail nicht mehrmals nach deinem Passphrase gefragt wirst. Wenn "kein gpg-agent gestartet ist den man danach fragen kann". Das könnte ein Fehler in kmail sein.
Mit dem gestarteten deamon im Hintergrund läuft hier alles bestens! Evolution, Psi usw. Ich hatte bis jetzt noch keine Probleme.
@Carlo
Danke für den Hinweis. Ich hab übrigens keinen zerschossenen Keyring. Aber auch keine 100erte verschiedene Schlüssel in meinem Ring. Vielleicht zwanzig.
Ich empfehle notfalls den Export von den Keyrings usw. und dann gpg-2.7 mal komplett neu aufzusetzen, neu und bewusst zu Konfigurieren und alles weitere zu Importieren.
Grüße |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Carlo Developer
![Developer Developer](/images/ranks/rank-dev.gif)
![](images/avatars/20991155413e41b8130c9ee.png)
Joined: 12 Aug 2002 Posts: 3356
|
Posted: Thu Jan 03, 2008 10:33 pm Post subject: |
|
|
ChrisJumper wrote: | Ich empfehle notfalls den Export von den Keyrings usw. |
Danke, danke - habe schon alles durch. gpg ist leider "unwillig". Mit --list-packets ließ sich der problematische Schlüssel immerhin ermitteln. Löschen läßt er sich nicht. _________________ Please make sure that you have searched for an answer to a question after reading all the relevant docs. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
sirro Veteran
![Veteran Veteran](/images/ranks/rank_rect_5_vet.gif)
![](images/avatars/156577888654a6624bb6682.png)
Joined: 20 Jul 2003 Posts: 1472 Location: aachen.nrw.de.eu
|
Posted: Fri Jan 04, 2008 9:18 am Post subject: |
|
|
Niethi wrote: | Zu früh gefreut ...
Mails signieren ging, die Anzeige im Ordner sent items sagt aber trotzig "Not enough information to check signature."
Nach einem weiteren Downgrade funktionierts ... |
Genau wie bei mir? Auf welche Version bist du zurückgegangen?
(Der Agent läuft übrigens bei mir) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Blubbmon Apprentice
![Apprentice Apprentice](/images/ranks/rank_rect_2.gif)
Joined: 13 Feb 2004 Posts: 156 Location: Germany, Potsdam
|
Posted: Sat Jan 12, 2008 4:17 pm Post subject: |
|
|
Carlo wrote: | gpg ist leider "unwillig". Mit --list-packets ließ sich der problematische Schlüssel immerhin ermitteln. Löschen läßt er sich nicht. |
Gleiches Problem hier. Es wirkt sich nur insofern aus, dass gpg ewig braucht, um z.B. Signaturen zu validieren oder selbst etwas zu verschluesseln. Ausserdem funktioniert auch
Code: | gpg --rebuild-keydb-caches |
nicht. Gibt es schon Loesungsvorschlaege? Ist das ein grundsaetzliches Problem beim Update auf > 2.0.x? |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
dek l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
![](images/avatars/8140345584172c2d7358c2.gif)
Joined: 16 May 2002 Posts: 657 Location: Germany
|
Posted: Sat Jan 19, 2008 10:51 am Post subject: |
|
|
Bei mir hat nach dem Update das Versenden (normaler) Emails nicht mehr funktioniert. Sämtliche Versand-Zugänge hiessen plötzlich "Unbekannt" und hatten "localhost" als Server. Einen neuen Zugang anlegen half auch nicht.
Nach dem emergen/updaten folgender Pakete klappte es wieder (müssen nicht zwangsweise alle notwendig sein):
Code: | emerge -av net-libs/gnutls app-crypt/qca-tls app-crypt/opencdk dev-libs/libgcrypt |
Die Einträge sind zwar immer noch hinüber, aber zumindest funktionierte das Versenden nach dem anlegen eines neuen Zugangs wieder. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|