Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

13.10.2015, 18:12

Kali Linux Systemverschlüsselung mit gpg2 und openpgpcard will nicht funktionieren

Hi,
ich würde gerne mein System mit einer Openpgpcard verschlüsseln, aber es will einfach nicht funktionieren.
Cardreader: SPR 332(ist Pinpadreader)
Fehlermeldung(so in der Art):"scdaemon[235]:fingerprint on card does not match requested one
decryption failed: No secret key" und dann danach noch die entsprechenden Fehlermeldungen die aus dem ersten Fehler resultieren
Genutzte Anleitung: http://wiki.datenkollektiv.net/public/gnupg/luks_gnupg_card
Im "Normalbetrieb" genutzte Software:gpg2(und alle Abhänigkeiten),pcscd(und noch der Treiber für pcscd)

Im "normalen" gpg2 Betrieb funktioniert alles wunderbar nur in initramfs funktioniert es nicht.
Ich hab mich schon "totgegoogelt" aber nichts zu meinem Problem gefunden.
Ich hoffe jemand kann mir helfen.Falls ich irgendwelche Angaben zum Problem vergessen habe, bitte sagen.

Schon mal Danke

2

05.11.2015, 23:46

RE: Kali Linux Systemverschlüsselung mit gpg2 und openpgpcard will nicht funktionieren


Fehlermeldung(so in der Art):"scdaemon[235]:fingerprint on card does not match requested one
decryption failed: No secret key" und dann danach noch die entsprechenden Fehlermeldungen die aus dem ersten Fehler resultieren
Genutzte Anleitung: http://wiki.datenkollektiv.net/public/gnupg/luks_gnupg_card
Im "Normalbetrieb" genutzte Software:gpg2(und alle Abhänigkeiten),pcscd(und noch der Treiber für pcscd)

Im "normalen" gpg2 Betrieb funktioniert alles wunderbar nur in initramfs funktioniert es nicht.
Ich hab mich schon "totgegoogelt" aber nichts zu meinem Problem gefunden.
Ich hoffe jemand kann mir helfen.Falls ich irgendwelche Angaben zum Problem vergessen habe, bitte sagen.



Hallo,

hast du schon mal probiert, das ganze auf einer Shell im initramfs zu debuggen? Dazu mussst du entweder lange genug warten, bis das System von selbst in eine shell des initramfs kommt - oder du gibtst als boot-Parameter break=premount mit (vgl. https://wiki.debian.org/InitramfsDebug).

Dann kannst du innerhalb des initramfs prüfen, ob deine Karte wie gewünscht funktioniert (gpg2 --card-status), du den key mit der Karte entschlüsseln kannst und ob die gnupg-Umgebung überhaupt korrekt ist (pubring.gpg / secring.gpg) und dem Schlüssel vertraut wird.

Welches System nutzt du denn überhaupt? Distribution? Kernelversion? gnupg-Version?

gruß
jan

Thema bewerten