Sie sind nicht angemeldet.

1

13.10.2015, 18:12

Kali Linux Systemverschlüsselung mit gpg2 und openpgpcard will nicht funktionieren

Hi,
ich würde gerne mein System mit einer Openpgpcard verschlüsseln, aber es will einfach nicht funktionieren.
Cardreader: SPR 332(ist Pinpadreader)
Fehlermeldung(so in der Art):"scdaemon[235]:fingerprint on card does not match requested one
decryption failed: No secret key" und dann danach noch die entsprechenden Fehlermeldungen die aus dem ersten Fehler resultieren
Genutzte Anleitung: http://wiki.datenkollektiv.net/public/gnupg/luks_gnupg_card
Im "Normalbetrieb" genutzte Software:gpg2(und alle Abhänigkeiten),pcscd(und noch der Treiber für pcscd)

Im "normalen" gpg2 Betrieb funktioniert alles wunderbar nur in initramfs funktioniert es nicht.
Ich hab mich schon "totgegoogelt" aber nichts zu meinem Problem gefunden.
Ich hoffe jemand kann mir helfen.Falls ich irgendwelche Angaben zum Problem vergessen habe, bitte sagen.

Schon mal Danke

2

05.11.2015, 23:46

RE: Kali Linux Systemverschlüsselung mit gpg2 und openpgpcard will nicht funktionieren


Fehlermeldung(so in der Art):"scdaemon[235]:fingerprint on card does not match requested one
decryption failed: No secret key" und dann danach noch die entsprechenden Fehlermeldungen die aus dem ersten Fehler resultieren
Genutzte Anleitung: http://wiki.datenkollektiv.net/public/gnupg/luks_gnupg_card
Im "Normalbetrieb" genutzte Software:gpg2(und alle Abhänigkeiten),pcscd(und noch der Treiber für pcscd)

Im "normalen" gpg2 Betrieb funktioniert alles wunderbar nur in initramfs funktioniert es nicht.
Ich hab mich schon "totgegoogelt" aber nichts zu meinem Problem gefunden.
Ich hoffe jemand kann mir helfen.Falls ich irgendwelche Angaben zum Problem vergessen habe, bitte sagen.



Hallo,

hast du schon mal probiert, das ganze auf einer Shell im initramfs zu debuggen? Dazu mussst du entweder lange genug warten, bis das System von selbst in eine shell des initramfs kommt - oder du gibtst als boot-Parameter break=premount mit (vgl. https://wiki.debian.org/InitramfsDebug).

Dann kannst du innerhalb des initramfs prüfen, ob deine Karte wie gewünscht funktioniert (gpg2 --card-status), du den key mit der Karte entschlüsseln kannst und ob die gnupg-Umgebung überhaupt korrekt ist (pubring.gpg / secring.gpg) und dem Schlüssel vertraut wird.

Welches System nutzt du denn überhaupt? Distribution? Kernelversion? gnupg-Version?

gruß
jan

Thema bewerten