[Gnome] seahorse и gnome-keyring

Ildar Mulyukov ildar на altlinux.ru
Вт Сен 1 02:20:19 MSD 2009


On 01.11.2008 17:24:48, Ildar Mulyukov wrote:
> On 03.10.2008 23:59:29, Ildar Mulyukov wrote:
>> В связи с тестированием нового Гнома прошу потестировать, как  
>> работают агенты ssh и gpg.
>> Я сейчас сижу на том, что есть в Сизифе. gpg агент работает  
>> (seahorse-agent), а вот ssh - нет. (Вернее работает, если ручками  
>> переписать переменные окружения)
>> Там какое-то движение в переходе от одного к другому. Кто-нибудь  
>> поделится знанием?
> 
> В общем, после многочисленных "подходов к снаряду" делюсь, тем, что  
> удалось выяснить:
> 1. ssh-agent у нас сейчас gnome-keyring. При надобности он спрашивает  
> пароль, иконка окна - серый *щит*. (Вопреки ожиданиям Алексея  
> <ktirf@>, который ожидает, что эту роль будут выполнять seahorse +  
> ssh-agent)

I. Сделал ещё один подход к снаряду.
Цель: выяснить, как заставить seahorse делать эту работу.
Результат: Предположительно в seahorse заложили функциональность  
ASKPASS-агента. Это значит, что если сделать:
	SSH_ASKPASS=/usr/lib/seahorse/seahorse-ssh-askpass ssh-add <  
/dev/null
то он спросит пароль через seahorse. Однако этого не происходит. При  
том, что
	SSH_ASKPASS=/usr/lib/openssh/gtk2-ssh-askpass ssh-add <  
/dev/null
работает ровно так, как ожидалось.
Вывод: таки что-то у нас с seahorse не так.

II. gnome-keyring в качестве SSH-агента не запускается правильно (?)
По идее, тот экземпляр gnome-keyring, который запускается при старте  
сессии, должен подменить переменную SSH_AUTH_SOCK. Однако он  
запускается "где-то сбоку", и не меняет её для большинства запущенных  
программ.
Если у кого-то есть другие соображения или другие результаты -  
пожалуйста поделитесь. Мне было бы интересно узнать, _как_ это работает  
у вас.

Заранее спасибо.

> ----------------------------
> * на пакете уже висит #17759
исправлено на пять!
> * надо изменить POSTIN сообщение про use-agent
уже изменил какой-то добрый человек.
> * очень хотелось бы, чтобы rpm -bb --sign спрашивал пароль у агента
ну...

Ильдар.
-- 
Ildar  Mulyukov,  free SW designer/programmer/packager
=========================================
email: ildar на altlinux.ru
Jabber: ildar на jabber.ru
ICQ: 4334029
ALT Linux Sisyphus http://www.sisyphus.ru
=========================================


Подробная информация о списке рассылки Gnome