OS mit gpg2 und Openpgpcard verschlüsseln geht nicht

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
cpu4
Beiträge: 9
Registriert: 13.10.2015 17:07:12

OS mit gpg2 und Openpgpcard verschlüsseln geht nicht

Beitrag von cpu4 » 13.10.2015 17:34:51

Hi,
ich würde gerne mein System mit einer Openpgpcard verschlüsseln, aber es will einfach nicht funktionieren.
Cardreader: SPR 332(ist Pinpadreader)
Fehlermeldung(so in der Art):"scdaemon[235]:fingerprint on card does not match requested one
decryption failed: No secret key" und dann danach noch die entsprechenden Fehlermeldungen die aus dem ersten Fehler resultieren
Genutzte Anleitung: http://wiki.datenkollektiv.net/public/g ... gnupg_card
Im "Normalbetrieb" genutzte Software:gpg2(und alle Abhänigkeiten),pcscd(und noch der Treiber für pcscd)

Im "normalen" gpg2 Betrieb funktioniert alles wunderbar nur in initramfs funktioniert es nicht.
Ich hab mich schon "totgegoogelt" aber nichts zu meinem Problem gefunden.
Ich hoffe jemand kann mir helfen.Falls ich irgendwelche Angaben zum Problem vergessen habe, bitte sagen.

Schon mal Danke

jkoerner

Re: OS mit gpg2 und Openpgpcard verschlüsseln geht nicht

Beitrag von jkoerner » 15.10.2015 19:01:32

Meines Wissens unterstützt pcsc keine externen Treiber mehr. Nur noch die unterstützten Lesegeräte zu denen deines nicht gehört. Was bewirkt der Befehl — man muß das als root, oder je nachdem was eingerichtet ist, sudo machen — „pcscd“? Logmeldungen oder Aktivität am Lesegerät wären interessant um sicherzugehen, daß der Leser auch eingebunden wird.

pcscd hat seine Unterstützung für Leser mit der Version, grobe Schätzung, 1.8.4 eingestellt und die Arbeitsweise grundlegend geändert. Die neueren Versionen werden über die Software, die pcscd benötigen, angesprochen und somit nur bei Anforderung aktiviert.

cpu4
Beiträge: 9
Registriert: 13.10.2015 17:07:12

Re: OS mit gpg2 und Openpgpcard verschlüsseln geht nicht

Beitrag von cpu4 » 16.10.2015 16:44:11

Ich nutze Version 1.8.14.
Wie bekomme ich von pcscd ein Log, wenn "mount" sagt es gäbe das Verzeichnis was ich im Befehl vorher erstellt hab nicht?

jkoerner

Re: OS mit gpg2 und Openpgpcard verschlüsseln geht nicht

Beitrag von jkoerner » 19.10.2015 08:46:52

Der Befehl mount hat mit pcscd nichts zu tun. Du mußt sicher sein, daß der Kartenleser angsprochen wird -> s.o.

cpu4
Beiträge: 9
Registriert: 13.10.2015 17:07:12

Re: OS mit gpg2 und Openpgpcard verschlüsseln geht nicht

Beitrag von cpu4 » 20.10.2015 20:51:59

Ich weiß das mount nicht damit zu tun hat...ich hätte aber gerne von pcscd ein Log erstellt und dann auf einer Festplatte gespeichert, damit ich es posten kann.(Und dazu wollte ich eben mit mount die Partition einbinden,was aber eben nicht in initramfs funktioniert...)
Der Reader(und die Karte) wird zumindest irgendwie angesprochen da die Statusanzeige blinkt, was bedeutet das etwas von der Karte abgefragt oder auf ihr gespeichert wird.

jkoerner

Re: OS mit gpg2 und Openpgpcard verschlüsseln geht nicht

Beitrag von jkoerner » 21.10.2015 11:34:58

Mit der Option -f oder --foreground (sieh dazu man 8 pcscd) wird das Log im ausführenden Terminal ausgegeben.

cpu4
Beiträge: 9
Registriert: 13.10.2015 17:07:12

Re: OS mit gpg2 und Openpgpcard verschlüsseln geht nicht

Beitrag von cpu4 » 21.10.2015 18:23:29

Ich weiß wie das geht, aber bei der Umsetzung gibt es folgende Probleme(deswegen wollte ich es eben in eine Datei schreiben):
1.Aus irgendwelchen unerfindlichen Gründen wird die Ausgabe nicht am Bildschirm ausgegeben und ich habe keine Ahnung wo die Ausgabe hingeschrieben wird.
2.Ich muss pcscd ja vom Terminal teilweise entkoppeln(also Programm extra ausführen und nur Ausgabe auf Terminal), da ich ja sonst nicht gpg2 ausführen kann.(Wo wir wieder beim Problem der Ausgabe sind...)
PS:Ich weiß wie man teilweise "entkoppelt".

Antworten