Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Kmail und gnupg 2.0.7
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
Niethi
n00b
n00b


Joined: 22 Dec 2006
Posts: 48

PostPosted: Wed Dec 19, 2007 9:32 am    Post subject: Kmail und gnupg 2.0.7 Reply with quote

Nachdem ich gestern auf gnupg 2.0.7 geupdatet habe, funktioniert die Überprüfung von Signaturen in kmail nicht mehr.
Alle meine selbst signierten Nachrichten werden lila (fehlerhaft signiert) dargestellt.
Ein Downgrade auf gnupg 1.9.94 hat das Problem zwar behoben, aber der Fehler sollte gefunden werden ;)

Hat sich evtl. von 1.x auf 2.x etwas gravierendes Geändert, das nicht auf der gpg Homepage stand und ich womöglich übersehen habe?
Auch wenn das unwahrscheinlich ist, da Kgpg ohne Probleme funktiniert...

PS: Hoffe ich bin hier richtig - bin mir immer nie sicher, ob ich einen Bugreport schreiben soll, oder hier ins Forum ...
Back to top
View user's profile Send private message
toralf
Developer
Developer


Joined: 01 Feb 2004
Posts: 3925
Location: Hamburg

PostPosted: Wed Dec 19, 2007 9:52 am    Post subject: Reply with quote

Hast Du nach dem Upgrade auch /usr/bin/gpg-agent neu gestartet (am besten durch einen Neustart von KDE) ? Ich hatte auch Probleme mit dem Upgrade von gnupg, die aber nach einem Neustart verschwanden.
Back to top
View user's profile Send private message
SvenFischer
Veteran
Veteran


Joined: 05 Feb 2003
Posts: 1033
Location: Berlin

PostPosted: Wed Dec 19, 2007 1:04 pm    Post subject: Reply with quote

Also ich habe auch das Problm, das die Signierung nicht mehr will.

"Signierung: Allgemeiner Fehler"

Über die Konsole konnte ich nicht mehr herausfinden. Der agent läuft, schon seit mehreren Neustarts.

14787 ? Ss 0:00 gpg-agent --daemon

Hmm, wer hat noch einen Tipp?

app-crypt/gnupg-2.0.7 USE="bzip2 nls openct smartcard -doc -ldap -pcsc-lite (-selinux)"
Back to top
View user's profile Send private message
Niethi
n00b
n00b


Joined: 22 Dec 2006
Posts: 48

PostPosted: Wed Dec 19, 2007 1:29 pm    Post subject: Reply with quote

Erst einmal Danke für eure Antworten!

Nach dem Update war auch mein erster Gedanke, dass irgendwo noch alte libs, agenten, etc. geladen sind und ich habe das System neu gestartet.
Das hat jedoch nichts geändert. Dann habe ich den Downgrade auf 1.9.94 gemacht und es hat ohne Restart von irgendetwas wieder getan.

Hat evtl. jemand Probleme mit anderen Mail Anwendungen beobachtet. Wenn nicht, könnte man zumindest mal den Fehlerbereich auf kmail eingränzen.
Back to top
View user's profile Send private message
sirro
Veteran
Veteran


Joined: 20 Jul 2003
Posts: 1472
Location: aachen.nrw.de.eu

PostPosted: Wed Dec 19, 2007 2:06 pm    Post subject: Reply with quote

Also ich hab auch Probleme mit kmail + gnupg 2.0.7 mit smime
Bei mir wird allerdings nur angezeigt, dass er nicht gucken konnte ob die Signatur gueltig ist, obwohl die Kette in kleopatra stimmt.

Habe es aber noch nicht mit einem downgrade probiert.
Back to top
View user's profile Send private message
hitachi
Guru
Guru


Joined: 20 Feb 2006
Posts: 478
Location: Freiburg / Deutschland

PostPosted: Thu Dec 20, 2007 9:32 am    Post subject: Reply with quote

Hallo,

ich habe das Problem, dass ich meine Emails im thunderbird nicht mehr signieren kann. Siehe auch folgende Ausgabe:
Quote:
/usr/bin/gpg-agent restart
gpg-agent[7071]: directory `/root/.gnupg' created
gpg-agent[7071]: directory `/root/.gnupg/private-keys-v1.d' created
gpg-agent[7071]: can't connect to `/root/.gnupg/S.gpg-agent': No such file or directory
gpg-agent: no gpg-agent running in this session


Hat jemand eine Idee warum es diesen Ordner nicht gibt? Vor dem Update hat alles Problemlos funktioniert.
Back to top
View user's profile Send private message
SvenFischer
Veteran
Veteran


Joined: 05 Feb 2003
Posts: 1033
Location: Berlin

PostPosted: Thu Dec 27, 2007 10:15 pm    Post subject: Reply with quote

Nun geht es!

Ich habe alle alten gnupg Versionen deinstalliert und diese Dateien nochmals instaliert:

[ebuild R ] app-crypt/pinentry-0.7.3 USE="ncurses qt3 -caps -gtk" 0 kB
[ebuild R ] dev-libs/libassuan-1.0.2-r1 0 kB
[ebuild R ] kde-base/kgpg-3.5.7 USE="kdeenablefinal kdehiddenvisibility -arts -debug -xinerama" 0 kB
[ebuild R ] app-crypt/dirmngr-0.9.3 USE="nls" 0 kB

Leider hatte das noch nicht geholfen. Den Fehler habe ich eingegrenzt, denn e-mail verschlüsseln mit gpg hatte funktioniert, also betraf es nur S/MIME (X509).

Ich habe dann mal die kgpg logs mr angeschaut, da zickte die OSCP/CRL Überprüfung rum. In den Einstellungen von kmail habe ich dann die Überprüfungen abgeschaltet (Gültige zertifikate unter Verwendung von CRLs + CRLs niemals verwenden).

Nun geht alles.
Back to top
View user's profile Send private message
Carlo
Developer
Developer


Joined: 12 Aug 2002
Posts: 3356

PostPosted: Thu Dec 27, 2007 10:45 pm    Post subject: Reply with quote

Wunderbar. :x Bin auch gerade darüber gestolpert. GPGME gegen GnuPG 2.0.7 zu bauen, war nicht erfolgreich (Tests schlagen fehl) und ein kurzer Blick ins GnuPG Ebuild verrät, daß die bei dieser Anwendung gar nicht so unwichtigen Tests gar nicht erst angegangen werden...
_________________
Please make sure that you have searched for an answer to a question after reading all the relevant docs.
Back to top
View user's profile Send private message
Niethi
n00b
n00b


Joined: 22 Dec 2006
Posts: 48

PostPosted: Sun Dec 30, 2007 6:18 pm    Post subject: Reply with quote

So, hatte jetzt etwas Zeit das ganze einmal auf einem anderen gentoo Rechner (amd64 mit 32bit compatibilitäts libs) zu installieren - und dort funktioniert alles ohne Probleme 8O
Back to top
View user's profile Send private message
ChrisJumper
Advocate
Advocate


Joined: 12 Mar 2005
Posts: 2390
Location: Germany

PostPosted: Sun Dec 30, 2007 11:38 pm    Post subject: Reply with quote

hitachi wrote:
Hallo,

ich habe das Problem, dass ich meine Emails im thunderbird nicht mehr signieren kann. Siehe auch folgende Ausgabe:
Quote:
/usr/bin/gpg-agent restart
gpg-agent[7071]: directory `/root/.gnupg' created
gpg-agent[7071]: directory `/root/.gnupg/private-keys-v1.d' created
gpg-agent[7071]: can't connect to `/root/.gnupg/S.gpg-agent': No such file or directory
gpg-agent: no gpg-agent running in this session


Hat jemand eine Idee warum es diesen Ordner nicht gibt? Vor dem Update hat alles Problemlos funktioniert.


Dein gpg-agent wurde nicht richtig gestartet.

Schau mal in diesen hier auf das Posting von OK.

Scheinbar hatte ich auch vor dem Update auf gnupg-2.0.7 keinen gpg-agent?!
Jedenfalls existierte keine ~/.gnupg/gpg-agent.conf Datei. Konfiguriert hab ich sie aber dann wie in der gentoo.de-Doku beschrieben.

Ähm: starte gpg-agent nicht als root!
Man muss nur drauf achten das er automatisch gestartet wird.

Edit: Nochmal eine allgemeine Frage: Ich habe keine .xinitrc Datei. Kann man die immer noch anlegen oder ist diese Datei veraltet und ein anderes Verzeichniss dafür verantwortlich?!
Back to top
View user's profile Send private message
Niethi
n00b
n00b


Joined: 22 Dec 2006
Posts: 48

PostPosted: Thu Jan 03, 2008 9:27 pm    Post subject: Reply with quote

Niethi wrote:
So, hatte jetzt etwas Zeit das ganze einmal auf einem anderen gentoo Rechner (amd64 mit 32bit compatibilitäts libs) zu installieren - und dort funktioniert alles ohne Probleme 8O


Zu früh gefreut ... :evil:
Mails signieren ging, die Anzeige im Ordner sent items sagt aber trotzig "Not enough information to check signature."

Nach einem weiteren Downgrade funktionierts ...

Wo kann man denn einen Bugreport dafür einreichen?
Beim gentoo-Team? Direkt bei den Entwicklern von K-Mail?
Und was gehört in so einen Bugreport dann alles rein?
Back to top
View user's profile Send private message
Carlo
Developer
Developer


Joined: 12 Aug 2002
Posts: 3356

PostPosted: Thu Jan 03, 2008 9:59 pm    Post subject: Reply with quote

Mir hat's den Keyring zerschossen, d.h. es gibt bei mir, z.B. via gpg --list-keys, nach wenigen hundert Schlüsseln folgende Meldung:
Quote:
an mpi of size 0 is not allowed
an mpi of size 0 is not allowed
gpg: keyring_get_keyblock: read error: Invalid packet
gpg: keydb_get_keyblock failed: Invalid keyring

Bin auch gerade am überlegen, ob sich ein ausführlicher Test und ein Bug Report Upstream lohnt. Noch jemand mit einem zerschossenen Keyring?


ChrisJumper wrote:
Edit: Nochmal eine allgemeine Frage: Ich habe keine .xinitrc Datei. Kann man die immer noch anlegen [...

Man kann.
_________________
Please make sure that you have searched for an answer to a question after reading all the relevant docs.
Back to top
View user's profile Send private message
ChrisJumper
Advocate
Advocate


Joined: 12 Mar 2005
Posts: 2390
Location: Germany

PostPosted: Thu Jan 03, 2008 10:25 pm    Post subject: Reply with quote

Hi Niethi!

Hast du den gpg-agent im Hintergrund laufen?

Scheinbar war es in der Vorgänger-Version irgendwie "zwischen-Integriert" und jetzt mit dem gpg-agent (daemon) ist das aber alles sicherer? Keine Ahnung was oder warum! Jedenfalls muss der gesondert manuell konfiguriert werden.

Schau mal in den Link, den ich eben schonmal genannt hab. Da ist das kurz erklärt. Allerdings hab ich das mit dem debug-log ausgelassen. Man muss nicht nur den gpg-agent starten sondern gpg.conf anpassen und die gpg-agent.conf manuell erstellen. Dann noch ein kleines Autostartskript schreiben.

was mich verwundert ist das du unter Kmail nicht mehrmals nach deinem Passphrase gefragt wirst. Wenn "kein gpg-agent gestartet ist den man danach fragen kann". Das könnte ein Fehler in kmail sein.

Mit dem gestarteten deamon im Hintergrund läuft hier alles bestens! Evolution, Psi usw. Ich hatte bis jetzt noch keine Probleme.

@Carlo
Danke für den Hinweis. Ich hab übrigens keinen zerschossenen Keyring. Aber auch keine 100erte verschiedene Schlüssel in meinem Ring. Vielleicht zwanzig.

Ich empfehle notfalls den Export von den Keyrings usw. und dann gpg-2.7 mal komplett neu aufzusetzen, neu und bewusst zu Konfigurieren und alles weitere zu Importieren.

Grüße
Back to top
View user's profile Send private message
Carlo
Developer
Developer


Joined: 12 Aug 2002
Posts: 3356

PostPosted: Thu Jan 03, 2008 10:33 pm    Post subject: Reply with quote

ChrisJumper wrote:
Ich empfehle notfalls den Export von den Keyrings usw.

Danke, danke - habe schon alles durch. gpg ist leider "unwillig". Mit --list-packets ließ sich der problematische Schlüssel immerhin ermitteln. Löschen läßt er sich nicht.
_________________
Please make sure that you have searched for an answer to a question after reading all the relevant docs.
Back to top
View user's profile Send private message
sirro
Veteran
Veteran


Joined: 20 Jul 2003
Posts: 1472
Location: aachen.nrw.de.eu

PostPosted: Fri Jan 04, 2008 9:18 am    Post subject: Reply with quote

Niethi wrote:
Zu früh gefreut ... :evil:
Mails signieren ging, die Anzeige im Ordner sent items sagt aber trotzig "Not enough information to check signature."

Nach einem weiteren Downgrade funktionierts ...

Genau wie bei mir? Auf welche Version bist du zurückgegangen?

(Der Agent läuft übrigens bei mir)
Back to top
View user's profile Send private message
Blubbmon
Apprentice
Apprentice


Joined: 13 Feb 2004
Posts: 156
Location: Germany, Potsdam

PostPosted: Sat Jan 12, 2008 4:17 pm    Post subject: Reply with quote

Carlo wrote:
gpg ist leider "unwillig". Mit --list-packets ließ sich der problematische Schlüssel immerhin ermitteln. Löschen läßt er sich nicht.


Gleiches Problem hier. Es wirkt sich nur insofern aus, dass gpg ewig braucht, um z.B. Signaturen zu validieren oder selbst etwas zu verschluesseln. Ausserdem funktioniert auch
Code:
 gpg --rebuild-keydb-caches

nicht. Gibt es schon Loesungsvorschlaege? Ist das ein grundsaetzliches Problem beim Update auf > 2.0.x?
Back to top
View user's profile Send private message
dek
l33t
l33t


Joined: 16 May 2002
Posts: 657
Location: Germany

PostPosted: Sat Jan 19, 2008 10:51 am    Post subject: Reply with quote

Bei mir hat nach dem Update das Versenden (normaler) Emails nicht mehr funktioniert. Sämtliche Versand-Zugänge hiessen plötzlich "Unbekannt" und hatten "localhost" als Server. Einen neuen Zugang anlegen half auch nicht.

Nach dem emergen/updaten folgender Pakete klappte es wieder (müssen nicht zwangsweise alle notwendig sein):
Code:
emerge -av net-libs/gnutls app-crypt/qca-tls app-crypt/opencdk dev-libs/libgcrypt

Die Einträge sind zwar immer noch hinüber, aber zumindest funktionierte das Versenden nach dem anlegen eines neuen Zugangs wieder.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum