[issue249] gpgsm trying to sign with two keys
Bernhard Reiter <[email protected]>
| Newsgroups | gmane.comp.encryption.gpg.gpa.devel |
|---|---|
| Message-ID | <[email protected]> |
New submission from Bernhard Reiter <[email protected]>: gpgsm (GnuPG) 1.9.11-cvs Build on 20040825 I have two secret keys in my ring. One is expired, the second one is fine. When trying to sign two errors happen: a) It seems to consider the old key, too. b) It does not stop when finding out that the key is expired, but goes on to test the CRL which makes the error message missleading: CRL too old. gpgsm.conf reads: default-key 59:42:F3:ED:0C:7F:6B:E3:ED:91:B4:18:7B:EF:DD:B4:B3:A6:05:99 encrypt-to 59:42:F3:ED:0C:7F:6B:E3:ED:91:B4:18:7B:EF:DD:B4:B3:A6:05:99 (some problem with default-key) gpgsm -s --default-key=59:42:F3:ED:0C:7F:6B:E3:ED:91:B4:18:7B:EF:DD:B4:B3:A6:05:99 x >x.sig excerpt: gpgsm: DBG: BEGIN Certificate `subject': gpgsm: DBG: serial: 01 gpgsm: DBG: notBefore: 2003-06-30 16:17:35 gpgsm: DBG: notAfter: 2005-06-29 16:17:35 gpgsm: DBG: issuer: CN=ZS 4,O=Intevation GmbH,C=DE gpgsm: DBG: subject: CN=Bernhard Reiter,O=Intevation GmbH,C=DE gpgsm: DBG: hash algo: 1.2.840.113549.1.1.4 gpgsm: DBG: SHA1 Fingerprint: 59:42:F3:ED:0C:7F:6B:E3:ED:91:B4:18:7B:EF:DD:B4:B3:A6:05:99 gpgsm: DBG: END Certificate gpgsm: DBG: got issuer's certificate: gpgsm: DBG: BEGIN Certificate `issuer': gpgsm: DBG: serial: 01 gpgsm: DBG: notBefore: 2003-06-28 17:32:01 gpgsm: DBG: notAfter: 2008-06-27 17:32:01 gpgsm: DBG: issuer: CN=Wurzel ZS 3,O=Intevation GmbH,C=DE gpgsm: DBG: subject: CN=ZS 4,O=Intevation GmbH,C=DE gpgsm: DBG: hash algo: 1.2.840.113549.1.1.4 gpgsm: DBG: SHA1 Fingerprint: 28:12:60:47:B3:4F:85:2D:94:08:A9:68:50:8F:21:F0:65:E6:5E:44 gpgsm: DBG: END Certificate gpgsm: DBG: gcry_pk_verify: Success dirmngr[13578.0x8064388] DBG: -> OK Dirmngr 0.5.6-cvs at your service gpgsm: DBG: connection to dirmngr established dirmngr[13578.0x8064388] DBG: <- ISVALID 0EFFD19584318700CE22B0528C0E005F722A69A7.01 dirmngr[13578]: S/N 01 is g?ltig; sie ist nicht in der CRL vorhanden dirmngr[13578.0x8064388] DBG: -> OK gpgsm: certificate is good gpgsm: DBG: got issuer's certificate: gpgsm: DBG: BEGIN Certificate `issuer': gpgsm: DBG: serial: 00 gpgsm: DBG: notBefore: 2003-06-28 14:47:37 gpgsm: DBG: notAfter: 2013-06-27 14:47:37 gpgsm: DBG: issuer: CN=Wurzel ZS 3,O=Intevation GmbH,C=DE gpgsm: DBG: subject: CN=Wurzel ZS 3,O=Intevation GmbH,C=DE gpgsm: DBG: hash algo: 1.2.840.113549.1.1.4 gpgsm: DBG: SHA1 Fingerprint: A6:93:5D:D3:4E:F3:08:79:73:C7:06:FC:31:1A:A2:CC:F7:33:76:5B gpgsm: DBG: END Certificate gpgsm: DBG: gcry_pk_verify: Success dirmngr[13578.0x8064388] DBG: <- ISVALID 7F2A402CBB016A9146D613568C89D3596A4111AA.01 dirmngr[13578]: S/N 01 is g?ltig; sie ist nicht in der CRL vorhanden dirmngr[13578.0x8064388] DBG: -> OK gpgsm: certificate is good gpgsm: DBG: gcry_pk_verify: Success gpgsm: DBG: connection to agent established dirmngr[13578.0x8064388] DBG: <- ISVALID 7F2A402CBB016A9146D613568C89D3596A4111AA.00 dirmngr[13578]: S/N 00 is g?ltig; sie ist nicht in der CRL vorhanden dirmngr[13578.0x8064388] DBG: -> OK dirmngr[13578.0x8064388] DBG: -> OK gpgsm: DBG: get_keygrip for public key gpgsm: DBG: keygrip= 21 86 B9 81 D4 59 D9 FF 48 6E 4E 29 35 F2 E7 3A 69 1D 26 6Cgpgsm: DBG: get_keygrip for public key gpgsm: DBG: keygrip= CC 30 62 13 F7 73 21 5C 9B 59 68 CA 3C 2C 4D BD 52 10 D0 7Fgpgsm: DBG: get_keygrip for public key gpgsm: DBG: keygrip= 21 1C AD 1B 1F 62 8B 8A 39 35 28 DF 20 27 D8 FF 79 B3 B7 1Fgpgsm: DBG: get_keygrip for public key gpgsm: DBG: keygrip= 2D 47 7D A0 E2 ED D4 4C 38 87 4B A5 D9 C4 44 98 B0 FB 4E 47gpgsm: DBG: get_keygrip for public key gpgsm: DBG: keygrip= CC 19 6D 84 07 CB 29 D2 91 99 47 74 8D 09 AA 9E 19 B8 43 9Cgpgsm: DBG: get_keygrip for public key gpgsm: DBG: keygrip= 95 25 C7 40 B5 5E 40 AC F5 71 DF 25 83 AA 24 17 29 87 74 E8gpgsm: DBG: get_keygrip for public key gpgsm: DBG: keygrip= D7 78 B6 A0 08 4E 50 35 AD C7 4F DA 08 40 C2 F4 B1 D6 1A B5gpgsm: DBG: get_keygrip for public key gpgsm: DBG: keygrip= EC 6B 5F 44 33 69 B3 BA 35 56 8D 3A 67 07 DE 54 2A 35 AB 0Dgpgsm: DBG: BEGIN Certificate `subject': gpgsm: DBG: serial: 0C gpgsm: DBG: notBefore: 2003-01-24 10:48:27 gpgsm: DBG: notAfter: 2003-07-23 10:48:27 gpgsm: DBG: issuer: CN=Test-ZS3,O=Intevation GmbH,C=DE gpgsm: DBG: subject: CN=Bernhard Reiter,O=Intevation GmbH,C=de gpgsm: DBG: hash algo: 1.2.840.113549.1.1.4 gpgsm: DBG: SHA1 Fingerprint: 6E:B6:D3:A6:85:1F:44:01:53:13:2D:40:25:03:25:A0:A0:3E:A5:66 gpgsm: DBG: END Certificate gpgsm: Das Zertifikat ist abgelaufen gpgsm: (expired at 2003-07-23 10:48:27) gpgsm: DBG: got issuer's certificate: gpgsm: DBG: BEGIN Certificate `issuer': gpgsm: DBG: serial: 03 gpgsm: DBG: notBefore: 2002-07-01 16:31:18 gpgsm: DBG: notAfter: 2003-07-01 16:31:18 gpgsm: DBG: issuer: CN=Test-PKI 2,O=Intevation GmbH,C=DE gpgsm: DBG: subject: CN=Test-ZS3,O=Intevation GmbH,C=DE gpgsm: DBG: hash algo: 1.2.840.113549.1.1.4 gpgsm: DBG: SHA1 Fingerprint: 09:AA:5F:1D:E7:95:23:76:56:23:9C:9A:78:53:6B:07:E4:3C:15:AC gpgsm: DBG: END Certificate gpgsm: DBG: gcry_pk_verify: Success dirmngr[13578.0x8064388] DBG: <- ISVALID 6834DCA5687039635544337EC5EB5DDEF81C90C0.0C dirmngr[13578]: Die zwischengespeicherte CRL f?r den Issuer mit der ID 6834DCA5687039635544337EC5EB5DDEF81C90C0 is zu alt; ein Update wird ben?tigt dirmngr[13578]: Kommando ISVALID fehlgeschlagen: CRL too old dirmngr[13578.0x8064388] DBG: -> ERR 167772256 CRL too old <Dirmngr> gpgsm: Die vorhandene CRL ist zu alt gpgsm: Bite vergewissern Sie sich das der "dirmngr" richtig installierrt ist gpgsm: certificate is good gpgsm: Das Zertifikat ist abgelaufen gpgsm: (expired at 2003-07-01 16:31:18) gpgsm: DBG: got issuer's certificate: gpgsm: DBG: BEGIN Certificate `issuer': gpgsm: DBG: serial: 00 gpgsm: DBG: notBefore: 2002-06-27 19:57:24 gpgsm: DBG: notAfter: 2003-06-27 19:57:24 gpgsm: DBG: issuer: CN=Test-PKI 2,O=Intevation GmbH,C=DE gpgsm: DBG: subject: CN=Test-PKI 2,O=Intevation GmbH,C=DE gpgsm: DBG: hash algo: 1.2.840.113549.1.1.4 gpgsm: DBG: SHA1 Fingerprint: 95:9B:F8:6A:3B:DE:38:3E:97:00:6E:B9:AF:54:6F:07:20:88:1A:A7 gpgsm: DBG: END Certificate gpgsm: DBG: gcry_pk_verify: Success dirmngr[13578.0x8064388] DBG: <- ISVALID F93F11EB77C81BA819676BA892CBA89A95C9C344.03 dirmngr[13578]: Die zwischengespeicherte CRL f?r den Issuer mit der ID F93F11EB77C81BA819676BA892CBA89A95C9C344 is zu alt; ein Update wird ben?tigt dirmngr[13578.0x8064388] DBG: <- END dirmngr[13578]: Die "Update Times" dieser CRL sind: this=20030623T154853 next=20030629T154853 dirmngr[13578]: Neue CRL ist immer noch zu alt; sie verviel am 20030629T154853 dirmngr[13578]: Cache-Datei `/powerhome/bernhard/.gnupg/dirmngr-cache.d/crl-F93F11EB77C81BA819676BA892CBA89A95C9C344.db' wird erzeugt dirmngr[13578]: crl_cache_insert ?ber den DP fehlgeschlagen: CRL too old dirmngr[13578]: Kommando ISVALID fehlgeschlagen: CRL too old dirmngr[13578.0x8064388] DBG: -> ERR 167772256 CRL too old <Dirmngr> gpgsm: Die vorhandene CRL ist zu alt gpgsm: Bite vergewissern Sie sich das der "dirmngr" richtig installierrt ist gpgsm: certificate is good gpgsm: Das Zertifikat ist abgelaufen gpgsm: (expired at 2003-06-27 19:57:24) gpgsm: DBG: gcry_pk_verify: Success dirmngr[13578.0x8064388] DBG: <- ISVALID F93F11EB77C81BA819676BA892CBA89A95C9C344.00 dirmngr[13578]: Die zwischengespeicherte CRL f?r den Issuer mit der ID F93F11EB77C81BA819676BA892CBA89A95C9C344 is zu alt; ein Update wird ben?tigt dirmngr[13578]: Die "Update Times" dieser CRL sind: this=20030623T154853 next=20030629T154853 dirmngr[13578]: Neue CRL ist immer noch zu alt; sie verviel am 20030629T154853 dirmngr[13578]: Cache-Datei `/powerhome/bernhard/.gnupg/dirmngr-cache.d/crl-F93F11EB77C81BA819676BA892CBA89A95C9C344.db' wird erzeugt dirmngr[13578]: crl_cache_insert ?ber den Issuer fehlgeschlagen: CRL too old dirmngr[13578]: Kommando ISVALID fehlgeschlagen: CRL too old dirmngr[13578.0x8064388] DBG: -> ERR 167772256 CRL too old <Dirmngr> gpgsm: Die vorhandene CRL ist zu alt gpgsm: Bite vergewissern Sie sich das der "dirmngr" richtig installierrt ist gpgsm: error creating signature: CRL too old <GpgSM> ---------- assignedto: werner messages: 1344 nosy: bernhard, bh, jan, werner priority: bug status: unread title: gpgsm trying to sign with two keys topic: gpgsm ______________________________________________________ Aegypten issue tracker <[email protected]> <https://intevation.de/roundup/aegypten/issue249> ______________________________________________________