OpenPGP-Passphrase wird nicht mehr abgefragt

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
berkman
Beiträge: 207
Registriert: 13.02.2012 16:24:55
Lizenz eigener Beiträge: GNU Free Documentation License

OpenPGP-Passphrase wird nicht mehr abgefragt

Beitrag von berkman » 03.09.2014 23:01:15

Hallo an euch,

ich nutze Icedove 24.7.0, Enigmail 1.6 und GnuPG 1.4.12 , um verschlüsselt zu mailen. Zusätzlich habe ich noch Seahorse 3.4.1 installiert.

Seit heute muss ich, um an mich geschickte Mails lesen zu können, KEINE Passphrase mehr eingeben. D.h. die Mails öffenen sich im Klartext. Bisher musste ich IMMER mein entsprechendes Passwort eingeben und erst dann konnte ich die verschlüsselte Mail im Klartext lesen.

Im Icedovemenü gibts unter OpenPGP die Möglichkeit in den Einstellungen die Gültigkeitsdauer der Passphrase einzustellen. Die steht bei mir auf 5 Minuten.
Will ich OpenPGP schließen, öffnet sich ein kleines Fenster mit folgendem Hinweis:
Ihr System verwendet ein spezialisiertes Tool für die Passphrase Verwaltung wie z.B. gnome-keyring oder seahorse-agent. Leider kann OpenPGP die Ablaufzeit für diese Tools nicht kontrollieren. Daher werden Änderungen an der Ablaufzeit in GnuPG ignoriert.
Aber in Seahorse finde ich keine Möglichkeit, da was zu konfigurieren. Ich glaube auch nicht, dass es was damit zu tun hat, da ich keinerlei Einstellungen verändert habe.

Habe nun schon hier im Forum, bei den Ubuntu-Usern, im Netz allgemein und bei der örtlichen LUG gesucht und gefragt, aber nichts dazu gefunden.

Wäre super, wenn mir da jemand weiterhelfen könnte.

Grüße, berkman

Benutzeravatar
berkman
Beiträge: 207
Registriert: 13.02.2012 16:24:55
Lizenz eigener Beiträge: GNU Free Documentation License

Re: OpenPGP-Passphrase wird nicht mehr abgefragt

Beitrag von berkman » 03.09.2014 23:17:25

Was mir gerade noch aufgefallen ist:

Meine anderen Email-Accounts zeigen diese neue Fehlverhalten NICHT, obwohl sie auf dem selbern Rechner, in dem selben Nutzerkonto, dem selben Icedove einegrichtet sind.

Hmmm...

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: OpenPGP-Passphrase wird nicht mehr abgefragt

Beitrag von Cae » 04.09.2014 02:37:08

Siehe auch [1]. Anscheinend hat Seahorse in Testing gerade Probleme.

Gruss Cae

[1] viewtopic.php?f=29&t=151112
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Benutzeravatar
berkman
Beiträge: 207
Registriert: 13.02.2012 16:24:55
Lizenz eigener Beiträge: GNU Free Documentation License

Re: OpenPGP-Passphrase wird nicht mehr abgefragt

Beitrag von berkman » 04.09.2014 07:15:24

Hallo Cae,

sorry, ich hatte vergessen anzugeben, dass ich mit Wheezy unterwegs bin. Dein Link bezieht sich ja auf Testing.

Bin nun ein bischen weiter gekommen:

In Seahorse steht bei mir an oberster Stelle "Passwörter" und "Anmelde-Schlüsselbund". Dafür verwendet Seahorse irgendwie meinen Unterschlüssel: Es sagt mir, wenn ich mit der Maus auf die Zeile "Anmelde-Schlüsselbund" fahre, "Ein Schlüsselbund, der bei der Anmeldung automatisch entsperrt wird." D.h. ja, dass durch die Eingabe meines User-Passwortes bei der Anmeldung dieses Schlüsselpaar entsperrt wird und das auch die ganze Sitzung über so bleibt. Wenn ich nun das Offene-Schloss-Symbol in der Zeile "Anmelde-Schlüsselbund" anklicke, wird es durch ein geschlossenes Schloss ersetzt und ich muss wie bisher auch, meine Open-PGP-Passphrase eingeben. Bei der nächsten Anmeldung ist das Symbol aber wieder offen, mein Schlüsselbund/Schlüsselpaar also wieder automatisch entsperrt.

Ist das eine neue Funktion? Denn bisher (s.o.) hatte ich dieses Verhalten nicht. Und ich hätte es gerne wieder so, wie vorher...

Benutzeravatar
berkman
Beiträge: 207
Registriert: 13.02.2012 16:24:55
Lizenz eigener Beiträge: GNU Free Documentation License

Re: OpenPGP-Passphrase wird nicht mehr abgefragt

Beitrag von berkman » 18.09.2014 10:34:47

Hallo, ich nochmal.

Habe jetzt mal probehalber Seahorse entfernt: keine Änderung.

Hat niemand das gleiche Problem und am besten gleich eine Lösung dafür?

DebiJNN
Beiträge: 1
Registriert: 25.09.2014 17:39:28

Re: OpenPGP-Passphrase wird nicht mehr abgefragt

Beitrag von DebiJNN » 25.09.2014 18:34:44

Hallo,

ich bin seit kurzem Debian-Nutzer und habe mich auch für die Verwendung von Icedove entschieden. Wie ich es von Windows und mit Thunderbird kannte, habe ich Enigmail und GnuPG installiert und eingerichtet.

Im Gegensatz zu dir werde ich vor jeder Aktion, für die die Passphrase notwendig ist, nach dieser gefragt. Bei Veränderungen am Wert für den Zwischenspeicher erhalte ich ebenfalls die von dir aufgeführte Fehlermeldung, die mich ratlos zurück lässt.

Nun habe ich angefangen mich auf die Suche nach einer Lösung zu machen und bin auf diesen Thread gestoßen. Inzwischen habe ich auch herausgefunden wie die Fehlermeldung im Englischen lautet und danach weiter gesucht.

Gefunden habe ich bislang diese Anleitung http://wiki.gentoo.org/wiki/GnuPG#Using_a_GPG_Agent und diesen Bugreport: http://sourceforge.net/p/enigmail/bugs/257/

Bin noch dabei es zu begreifen und die für mich notwendigen Schritte daraus zu ziehen, aber vielleicht hilft es dir ja schon.

Wenn ich es richtig verstehe, mag dieses Verhalten bei mir dadurch begründet sein, dass ich Debian mit dem kleinen Setup installiert habe und anschließend Gnome entfernt und KDE installiert habe.

Viel Erfolg
Jan

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: OpenPGP-Passphrase wird nicht mehr abgefragt

Beitrag von Cae » 26.09.2014 05:29:50

DebiJNN hat geschrieben:und diesen Bugreport: http://sourceforge.net/p/enigmail/bugs/257/

Bin noch dabei es zu begreifen und die für mich notwendigen Schritte daraus zu ziehen
Die Fortsetzung weiter unten hast/habt du/ihr gesehen?
[1] hat geschrieben:You are right! When I add "use-standard-socket" to ~/.gnupg/gpg-agent.conf, I don't need to start it during startup. After using Enigmail once, the agent keeps running and everything works fine.
Das klingt fuer mich hilfreich.

Gruss Cae

[1] http://sourceforge.net/p/enigmail/bugs/257/?page=2
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

Antworten