Sujet : Re: [INN] Création et distribution hiérarchie privée
De : doug.letough (at) *nospam* free.fr (Doug713705)
Groupes : fr.comp.usenet.serveursDate : 25. Dec 2025, 00:24:45
Autres entêtes
Organisation : redatomik.org
Message-ID : <slrn10kotht.8o2.doug.letough@hyperion.local.mcos.nc>
References : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
User-Agent : slrn/1.0.3 (Linux)
Le 24-12-2025, Julien ÉLIE <
iulius@nom-de-mon-site.com.invalid> a écrit :
<SNIP>
% gpg --import control@tetalab.pub.asc
gpg: clef 14B0F5890578DE5D : clef publique « control-tetalab
<control@tetalab.org> » importée
gpg: Quantité totale traitée : 1
gpg: importées : 1
>
% pgpverify -test < tetalab.ploop-1766540629.sig
[...]
[GNUPG:] NEWSIG control@tetalab.org
gpg: Signature faite le mer. 24 déc. 2025 02:44:10 CET
gpg: avec la clef RSA
C3153AE6A2CE3C5EE764FD3114B0F5890578DE5D
gpg: issuer "control@tetalab.org"
[GNUPG:] KEY_CONSIDERED C3153AE6A2CE3C5EE764FD3114B0F5890578DE5D 0
[GNUPG:] SIG_ID z3ChqGBqPpt3UEVZDDaljQXNRH8 2025-12-24 1766540650
[GNUPG:] KEY_CONSIDERED C3153AE6A2CE3C5EE764FD3114B0F5890578DE5D 0
[GNUPG:] GOODSIG 14B0F5890578DE5D control-tetalab <control@tetalab.org>
gpg: Bonne signature de << control-tetalab <control@tetalab.org> >>
[inconnu]
[GNUPG:] VALIDSIG C3153AE6A2CE3C5EE764FD3114B0F5890578DE5D 2025-12-24
1766540650 0 4 0 1 8 00 C3153AE6A2CE3C5EE764FD3114B0F5890578DE5D
>
>
Tout marche bien...
Oh !
La clef a été généré à partir de la commande suivante:
gpg2 --full-generate-key
Avec les paramètres suivants:
- RSA (signature seule)
- 2048 bits
- Sans expiration
>
C'est très bien ainsi.
>
>
J'ai réèllement du mal à comprendre les raisons de ce pataquès et les
différentes couches qui enveloppent gpg n'aident pas au debugging.
>
pgpverify n'a pas l'air de retrouver ses petits sur ton serveur.
C'est le moins qu'on puisse dire :-)
Les modifications apportées pour utiliser le bon binaire gpg (v2)
sont-elles bien prises en compte ?
Les seules modifications apportées sont celles que ts m'as indiquées, à
savoir l'ajout des deux lignes suivantes dans /etc/news/innshellvars.pl.local
our $gpgv = '/usr/bin/gpgv';
our $gpg = '/usr/bin/gpg';
qui pointent vers:
~$ /usr/bin/gpg --version
gpg (GnuPG) 2.2.40
libgcrypt 1.10.1
Copyright (C) 2022 g10 Code GmbH
License GNU GPL-3.0-or-later <
https://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
Home: /var/spool/news/.gnupg
Algorithmes pris en charge :
Clef publique : RSA, ELG, DSA, ECDH, ECDSA, EDDSA
Chiffrement : IDEA, 3DES, CAST5, BLOWFISH, AES, AES192, AES256,
TWOFISH, CAMELLIA128, CAMELLIA192, CAMELLIA256
Hachage : SHA1, RIPEMD160, SHA256, SHA384, SHA512, SHA224
Compression : Non compressé, ZIP, ZLIB, BZIP
et
~$ /usr/bin/gpgv --version
gpgv (GnuPG) 2.2.40
libgcrypt 1.10.1
Copyright (C) 2022 g10 Code GmbH
License GNU GPL-3.0-or-later <
https://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
Utilises-tu le compte news pour exécuter pgpverify ?
Oui, et je source /usr/lib/news/innshellvars avant faute de quoi
pgpverify n'est pas dans le path.
J'avoue ne plus trop savoir comment aider sur le paramétrage de GnuPG
sur ton serveur :-/
Si tu es également perdu alors je suis foutu :)
Reste que j'ai maitnenant besoin de comprendre pourquoi ça ne fonctionne
pas comme attendu.
Merci pour ton aide et joyeux noël. À l'heure qu'il est ici en GMT+11
c'est bientôt l'heure de débaler les cadeaux chez toi :)
>
Dans quel pays es-tu ? (l'Australie ?)
Pas loin, je suis en Nouvelle Calédonie.
-- DougEnvoyé depuis mon Jacob Delafon 3000 Turbo
Haut de la page
Les messages affichés proviennent d'usenet.
NewsPortal