Bug 32860

Summary: не поддерживается тип ed25519 для ssh ключей
Product: Sisyphus Reporter: Anton Farygin <rider>
Component: gnome-keyringAssignee: Yuri N. Sedunov <aris>
Status: CLOSED FIXED QA Contact: qa-sisyphus
Severity: normal    
Priority: P3 CC: aen, aris, glebfm, rider
Version: unstable   
Hardware: all   
OS: Linux   
Bug Depends on:    
Bug Blocks: 32859    

Description Anton Farygin 2016-12-07 15:41:19 MSK
gnome-keyring не поддерживает тип ed25519 для ssh ключей и отказывается добавлять ключ с таким типом.
Это привело к тому, что у нас в рабочей станции 8.1 не работает ssh-add для таких ключей.

В качестве возможного решения предлагается убрать эмуляцию ssh-agent из gnome-keyring, особенно для случаев, когда ssh-agent уже запущен.
Comment 1 Gleb F-Malinovskiy 2016-12-07 15:58:09 MSK
(В ответ на комментарий №0)
> В качестве возможного решения предлагается убрать эмуляцию ssh-agent из
> gnome-keyring, особенно для случаев, когда ssh-agent уже запущен.

Когда появится что-нибудь ещё в ssh-agent-е нужно будет снова добавлять такую поддержку.  Я предлагаю просто выключить эту фичу по умолчанию.
Comment 2 Yuri N. Sedunov 2016-12-07 16:13:20 MSK
https://bugzilla.gnome.org/show_bug.cgi?id=641082
Comment 3 Anton Farygin 2016-12-07 16:36:10 MSK
Да, по ссылке можно увидеть что апстрим ничего не делает с 2011 года потому что ему это не интересно (патентные проблемы у RH).

Но мы то не RH, и мы можем изменить умолчания у gnome-keyring ?
Comment 4 Gleb F-Malinovskiy 2016-12-07 17:02:29 MSK
(В ответ на комментарий №3)
> Да, по ссылке можно увидеть что апстрим ничего не делает с 2011 года потому что
> ему это не интересно (патентные проблемы у RH).
> 
> Но мы то не RH, и мы можем изменить умолчания у gnome-keyring ?

Умолчаний мало будет -- чтобы уметь загружать в агент ключи нужно уметь всю ту криптографию, которая с ними связана.
Comment 5 Anton Farygin 2016-12-07 17:20:32 MSK
Глеб, если из gnome-keyring выкинуть поддержку ssh, то это умолчание нас же устроит ?
Comment 6 Yuri N. Sedunov 2016-12-07 18:02:29 MSK
(В ответ на комментарий №5)
> Глеб, если из gnome-keyring выкинуть поддержку ssh, то это умолчание нас же
> устроит ?

Вам прям щас оторвать?
Comment 7 Anton Farygin 2016-12-07 19:47:57 MSK
Да, прямо сейчас.
Comment 8 Repository Robot 2016-12-07 20:50:00 MSK
gnome-keyring-3.20.0-alt2 -> sisyphus:

* Wed Dec 07 2016 Yuri N. Sedunov <aris@altlinux> 3.20.0-alt2
- updated to 3.20.0-16-gbf8aa97
- disabled ssh-agent (ALT #32860)