[devel] ssh-agent и gpg-agent

Dmitry V. Levin ldv на altlinux.org
Ср Сен 3 23:05:00 MSK 2014


On Mon, Sep 01, 2014 at 10:32:16PM +0400, Денис Смирнов wrote:
> А в связи с чем у нас ssh-agent стартует из /etc/X11/profile.d, а
> gpg-agent из /etc/profile.d?

Для ssh-agent есть только X'овые askpass'ы,
для gpg-agent есть pinentry-curses.

Следует помнить, что pinentry-curses не реализует grab keyboard, со всеми
вытекающими.

> Правильно ли я понимаю, что /etc/profile.d вообще не обрабатывается при
> старте иксов?

Если не login shell, то не обрабатывается.

> Если да, то это полностью лишает возможности использовать
> enable-ssh-support в gpg-agent.

/etc/X11/Xsession запускает много всяких файлов, так что настроить запуск
gpg-agent несложно.

Следует помнить, что все агенты, реализующие ssh-agent, помимо самого
ssh-agent, более или менее неполноценные.  Они, как правило, отстают от
ssh-agent по фичам, в частности, по множеству поддерживаемых типов ключей.


-- 
ldv
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 181 байтов
Описание: отсутствует
Url     : <http://lists.altlinux.org/pipermail/devel/attachments/20140903/e9591664/attachment.bin>


Подробная информация о списке рассылки Devel