Bug 32860 - не поддерживается тип ed25519 для ssh ключей
Summary: не поддерживается тип ed25519 для ssh ключей
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: gnome-keyring (show other bugs)
Version: unstable
Hardware: all Linux
: P3 normal
Assignee: Yuri N. Sedunov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks: 32859
  Show dependency tree
 
Reported: 2016-12-07 15:41 MSK by Anton Farygin
Modified: 2016-12-07 20:50 MSK (History)
4 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Anton Farygin 2016-12-07 15:41:19 MSK
gnome-keyring не поддерживает тип ed25519 для ssh ключей и отказывается добавлять ключ с таким типом.
Это привело к тому, что у нас в рабочей станции 8.1 не работает ssh-add для таких ключей.

В качестве возможного решения предлагается убрать эмуляцию ssh-agent из gnome-keyring, особенно для случаев, когда ssh-agent уже запущен.
Comment 1 Gleb F-Malinovskiy 2016-12-07 15:58:09 MSK
(В ответ на комментарий №0)
> В качестве возможного решения предлагается убрать эмуляцию ssh-agent из
> gnome-keyring, особенно для случаев, когда ssh-agent уже запущен.

Когда появится что-нибудь ещё в ssh-agent-е нужно будет снова добавлять такую поддержку.  Я предлагаю просто выключить эту фичу по умолчанию.
Comment 2 Yuri N. Sedunov 2016-12-07 16:13:20 MSK
https://bugzilla.gnome.org/show_bug.cgi?id=641082
Comment 3 Anton Farygin 2016-12-07 16:36:10 MSK
Да, по ссылке можно увидеть что апстрим ничего не делает с 2011 года потому что ему это не интересно (патентные проблемы у RH).

Но мы то не RH, и мы можем изменить умолчания у gnome-keyring ?
Comment 4 Gleb F-Malinovskiy 2016-12-07 17:02:29 MSK
(В ответ на комментарий №3)
> Да, по ссылке можно увидеть что апстрим ничего не делает с 2011 года потому что
> ему это не интересно (патентные проблемы у RH).
> 
> Но мы то не RH, и мы можем изменить умолчания у gnome-keyring ?

Умолчаний мало будет -- чтобы уметь загружать в агент ключи нужно уметь всю ту криптографию, которая с ними связана.
Comment 5 Anton Farygin 2016-12-07 17:20:32 MSK
Глеб, если из gnome-keyring выкинуть поддержку ssh, то это умолчание нас же устроит ?
Comment 6 Yuri N. Sedunov 2016-12-07 18:02:29 MSK
(В ответ на комментарий №5)
> Глеб, если из gnome-keyring выкинуть поддержку ssh, то это умолчание нас же
> устроит ?

Вам прям щас оторвать?
Comment 7 Anton Farygin 2016-12-07 19:47:57 MSK
Да, прямо сейчас.
Comment 8 Repository Robot 2016-12-07 20:50:00 MSK
gnome-keyring-3.20.0-alt2 -> sisyphus:

* Wed Dec 07 2016 Yuri N. Sedunov <aris@altlinux> 3.20.0-alt2
- updated to 3.20.0-16-gbf8aa97
- disabled ssh-agent (ALT #32860)