mise à jour gnupg Le sujet est résolu

Demande d'aide : c'est ici.
Répondre
marcastro
Membre actif
Membre actif
Messages : 732
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

salut les gens!

je viens de voir défiler une mise à jour de gnupg dans ma testing.Le problème c'est quand je chiffre un fichier;avec cette maj la passphrase n'est plus demandée,cette passphrase garantissait l'authenticité du document en question.C'est pas bon ça,non?N'importe qui peut chiffrer sur ma machine en se faisant passer pour moi.

j'utilise gpg en ligne de commande:

Code : Tout sélectionner

gpg -a -s -r <destinataire> -e <le-fichier-qui-doit-être-chiffré>
bon,oui,je sais---> Image
sur le forum depuis 2007.
sid et bookworm avec xfce
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

tu es sûr que tu n'utilises pas gnupg-agent ?
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
marcastro
Membre actif
Membre actif
Messages : 732
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

PengouinPdt a écrit :tu es sûr que tu n'utilises pas gnupg-agent ?
+
c'est quoi gnupg-agent? je ne connais que la ligne de commande.

je viens de m'apercevoir:

Code : Tout sélectionner

avram@stretch-amd64: 14:08:36: ~$ apt-cache policy  gnupg-agent
gnupg-agent:
  Installé : 2.1.14-5
  Candidat : 2.1.14-5
 Table de version :
 *** 2.1.14-5 500
        500 http://http.debian.net/debian unstable/main amd64 Packages
        100 /var/lib/dpkg/status
     2.1.11-7 500
        500 http://ftp.fr.debian.org/debian stretch/main amd64 Packages
avram@stretch-amd64: 14:08:51: ~$ 
moi j'avais simplement installé le paquet gnupg.Avant cette maj,il fallait que je donne chaque fois la passphrase pour signer mon fichier;c'est bien pour ça que je suis étonné.

voilà ce que j'ai reçu dans /var/mail/avram:

Code : Tout sélectionner

As of version 2.1.11-7+exp1, the gnupg package is provided by the "modern"
version of GnuPG.

This means:

  * supporting daemons are auto-launched as needed

  * all access to secret key material is handled by gpg-agent

  * all smartcard access is handled by scdaemon

  * all network access is handled by dirmngr

  * PGPv3 keys are no longer supported

  * secret keys are no longer stored in $GNUPGHOME/secring.gpg, but
    instead in $GNUPGHOME/private-keys-v1.d/

  * public keyrings are stored in keybox format (~/.gnupg/pubring.kbx) by
    default for new users.  Upgrading users will continue to use
    pubring.gpg until they decide to explicitly convert.

Converting an existing installation
-----------------------------------

If you have an existing GnuPG homedir from "classic" GnuPG, secret
keys should be migrated automatically upon the first run of the
"modern" version.

If you have any secret keys that are stored only in a smartcard, after
your first use of "modern" gpg you should insert the card and run:

   gpg --card-status

 (see https://bugs.debian.org/795881)

Public keys will not be automatically migrated from pubring.gpg to
pubring.kbx, however.  If you want to migrate your public keyring, you
can use a script like /usr/bin/migrate-pubring-from-classic-gpg

 -- Daniel Kahn Gillmor <dkg@fifthhorseman.net>, Mon, 18 Apr 2016 19:08:36 -0400
sur le forum depuis 2007.
sid et bookworm avec xfce
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

marcastro a écrit : Le problème c'est quand je chiffre un fichier;avec cette maj la passphrase n'est plus demandée,
c'est comme si l'option --batch etait activer par defaut :017:

essais de voir si tu peux forcer avec une verification ...
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
marcastro
Membre actif
Membre actif
Messages : 732
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

essais de voir si tu peux forcer avec une verification ...
comment je procède,en ligne de commande?
sur le forum depuis 2007.
sid et bookworm avec xfce
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

avec l'option -v si ma memoire est bonne

non c'est --verify
--verify [[fichier-signature] [fichiers-signés]]
Supposer que fichier-signature est une signature et la vérifier sans générer de sortie. Sans argument, le paquet de signature est lu depuis stdin. Si seul un fichier de signature est fourni, il peut représenter une signature complète ou une signature détachée, auquel cas les données signées sont attendues dans un fichier n'ayant pas l'extension « .sig » ou « .asc ». Avec plus d'un argument, le premier d'entre eux devrait être une signature détachée et les fichiers suivants les données signées. Pour lire les données signées depuis stdin, utilisez « - » comme second nom de fichier. Pour des raisons de sécurité, une signature détachée ne peut lire les données signées depuis stdin sans l'indiquer de la manière précitée.
http://www.linuxcertif.com/man/1/gpg/

d'ailleur :
--no-batch
Désactiver le mode non interactif. Cela peut être utile si --batch est activé depuis un fichier d'options.
a tester
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

@marcastro: bon, beh, comme tu as gnupg-agent installé, c'est l'équivalent de ssh-agent ... il te retient ta passphrase dans le contexte de ta session !
Normalement, ne cherches pas plus loin ...
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
marcastro
Membre actif
Membre actif
Messages : 732
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

PengouinPdt a écrit :@marcastro: bon, beh, comme tu as gnupg-agent installé, c'est l'équivalent de ssh-agent ... il te retient ta passphrase dans le contexte de ta session !
Normalement, ne cherches pas plus loin ...
oui,c'est bien ça,avec la passphrase c'était plus sûr.
sur le forum depuis 2007.
sid et bookworm avec xfce
Avatar de l’utilisateur
BelZéButh
Contributeur
Contributeur
Messages : 454
Inscription : 22 avr. 2016, 08:39
Localisation : Ch'timi
Status : Hors-ligne

marcastro a écrit :je viens de voir défiler une mise à jour de gnupg dans ma testing.
En testing, dis-tu ? Non.
En Sid ? Oui.
marcastro a écrit : c'est quoi gnupg-agent? [...] je viens de m'apercevoir:

Code : Tout sélectionner

avram@stretch-amd64: 14:08:36: ~$ apt-cache policy  gnupg-agent
gnupg-agent:
  Installé : 2.1.14-5
  Candidat : 2.1.14-5
 Table de version :
 *** 2.1.14-5 500
        500 http://http.debian.net/debian unstable/main amd64 Packages
 [...]
avram@stretch-amd64: 14:08:51: ~$ 
avram a écrit :moi j'avais simplement installé le paquet gnupg.
Le pourquoi¹ du comment ... ?

Code : Tout sélectionner

[23:51:54]:~$ aptitude show gnupg
Paquet : gnupg                                          
Version : 2.1.14-5
[...]
Dépend: gnupg-agent (= 2.1.14-5), [...]
[23:52:36]:~$
-------

¹ Absence de pinning, c'est flagrant.
marcastro a écrit :

Code : Tout sélectionner

avram@stretch-amd64: 14:08:36: ~$ apt-cache policy  gnupg-agent
[...]
        500 http://http.debian.net/debian unstable/main amd64 Packages
[...]
        500 http://ftp.fr.debian.org/debian stretch/main amd64 Packages
avram@stretch-amd64: 14:08:51: ~$ 
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance !
Site de réinformation ... http://www.panamza.com
marcastro
Membre actif
Membre actif
Messages : 732
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

bien vu BelZéButh!;les version installées de gnupg-agent et gnupg sont les versions sid induites par mon sources.list avec son entrée "http://http.debian.net/debian unstable/main amd64 Packages" Erreur réparée.
sur le forum depuis 2007.
sid et bookworm avec xfce
Répondre