[Gnome] seahorse и gnome-keyring
Ildar Mulyukov
ildar на altlinux.ru
Вт Сен 1 02:20:19 MSD 2009
On 01.11.2008 17:24:48, Ildar Mulyukov wrote:
> On 03.10.2008 23:59:29, Ildar Mulyukov wrote:
>> В связи с тестированием нового Гнома прошу потестировать, как
>> работают агенты ssh и gpg.
>> Я сейчас сижу на том, что есть в Сизифе. gpg агент работает
>> (seahorse-agent), а вот ssh - нет. (Вернее работает, если ручками
>> переписать переменные окружения)
>> Там какое-то движение в переходе от одного к другому. Кто-нибудь
>> поделится знанием?
>
> В общем, после многочисленных "подходов к снаряду" делюсь, тем, что
> удалось выяснить:
> 1. ssh-agent у нас сейчас gnome-keyring. При надобности он спрашивает
> пароль, иконка окна - серый *щит*. (Вопреки ожиданиям Алексея
> <ktirf@>, который ожидает, что эту роль будут выполнять seahorse +
> ssh-agent)
I. Сделал ещё один подход к снаряду.
Цель: выяснить, как заставить seahorse делать эту работу.
Результат: Предположительно в seahorse заложили функциональность
ASKPASS-агента. Это значит, что если сделать:
SSH_ASKPASS=/usr/lib/seahorse/seahorse-ssh-askpass ssh-add <
/dev/null
то он спросит пароль через seahorse. Однако этого не происходит. При
том, что
SSH_ASKPASS=/usr/lib/openssh/gtk2-ssh-askpass ssh-add <
/dev/null
работает ровно так, как ожидалось.
Вывод: таки что-то у нас с seahorse не так.
II. gnome-keyring в качестве SSH-агента не запускается правильно (?)
По идее, тот экземпляр gnome-keyring, который запускается при старте
сессии, должен подменить переменную SSH_AUTH_SOCK. Однако он
запускается "где-то сбоку", и не меняет её для большинства запущенных
программ.
Если у кого-то есть другие соображения или другие результаты -
пожалуйста поделитесь. Мне было бы интересно узнать, _как_ это работает
у вас.
Заранее спасибо.
> ----------------------------
> * на пакете уже висит #17759
исправлено на пять!
> * надо изменить POSTIN сообщение про use-agent
уже изменил какой-то добрый человек.
> * очень хотелось бы, чтобы rpm -bb --sign спрашивал пароль у агента
ну...
Ильдар.
--
Ildar Mulyukov, free SW designer/programmer/packager
=========================================
email: ildar на altlinux.ru
Jabber: ildar на jabber.ru
ICQ: 4334029
ALT Linux Sisyphus http://www.sisyphus.ru
=========================================
Подробная информация о списке рассылки Gnome