Ich benutze Enigmail seit über einem Jahr ohne Probleme und heute funktioniert es nicht mehr.
Ich fand die folgende interessante Tatsache:
gpg --decrypt something.gpg # this works
gpg2 --decrypt something.gpg # this fails
Mit gpg Version 2 auf meinem Computer ist also etwas kaputt.
Das hat mich dazu gebracht zu sehen, dass:
gpg --list-secret-keys # reads from ~/.gnupg/secring.gpg
gpg2 --list-secret-keys # reads from ~/.gnupg/pubring.gpg (pubring?!)
Dies scheint die Wurzel des Problems zu sein ... natürlich gpg2
kann den geheimen Schlüssel nicht finden, da er in der falschen Datei gesucht wird.
Wie könnte mein gpg2
scheitern, wenn meine gpg
funktioniert gut? Ich sehe keine Optionen, um anzugeben, woher die geheimen Schlüssel gelesen werden.
Hat jemand irgendwelche Ideen?
Antwort auf @grawity :
Danke, ich danke Ihnen für Ihre Hilfe. ich rannte strace
und ich verstehe, wovon du redest.
Jedoch auch danach gpg2 --import ...
Ich sehe keinen Unterschied im Verhalten. Ich kann es nur zum Laufen bringen, wenn ich neu starte (ohne gpg-agent zu starten), laufe gpg2 --import ...
, dann renne gpg2 --decrypt ...
. Nach dieser Sequenz verhält sich thunderbird + enigmail ebenfalls gut. Nach ungefähr 15 Minuten ist das zum Entschlüsseln eingegebene Passwort jedoch abgelaufen gpg-agent
ist zurück zu seinem alten Verhalten. Diese Sequenz ist wiederholbar.
Hier ist also eine Ausgabe, wenn es hilft, etwas aufzuklären:
Ausgabe von gpg2 -K
:
/home/<username>/.gnupg/pubring.gpg
---------------------------------
sec rsa4096/AAAAAAAA <date> [SC]
uid [ultimate] <description of me>
ssb rsa4096/BBBBBBBB <date> [E]
Ausgabe von gpg-connect-agent
> keyinfo --list
S KEYINFO <keygrip associated with AAAAAAAA> D - - - P - - -
S KEYINFO <keygrip associated with BBBBBBBB> D - - - P - - -
OK
Ausgabe von gpg2 -v -r <my email> -e testfile
gpg: using PGP trust model
gpg: using subkey BBBBBBBB instead of primary key AAAAAAAA
gpg: This key belongs to us
gpg: reading from 'testfile'
gpg: writing to 'testfile.gpg'
gpg: RSA/AES256 encrypted for: "BBBBBBBB <description of me>"
Ausgabe von gpg2 -v -d testfile.gpg
gpg: public key is BBBBBBBB
gpg: using subkey BBBBBBBB instead of primary key AAAAAAAA
gpg: using subkey BBBBBBBB instead of primary key AAAAAAAA
gpg: encrypted with 4096-bit RSA key, ID BBBBBBBB, created <date>
"<description of me>"
gpg: public key decryption failed: Operation cancelled
gpg: decryption failed: No secret key
gpg-agent
, und das Pinentry-Programm musste auf eingestellt werden pinentry-gtk-2
. Bevor es eingestellt wurde pinentry-gnome3
, was auf meinem System existierte, aber es hat nicht funktioniert. Ich musste manuell installieren pinentry-gtk-2
.