[issue249] gpgsm trying to sign with two keys

Bernhard Reiter <[email protected]>
Newsgroups gmane.comp.encryption.gpg.gpa.devel
Message-ID <[email protected]>
New submission from Bernhard Reiter <[email protected]>:

gpgsm (GnuPG) 1.9.11-cvs
Build on 20040825

I have two secret keys in my ring.
One is expired, the second one is fine.
When trying to sign two errors happen:
    a) It seems to consider the old key, too.
    b) It does not stop when finding out that the key is expired,
       but goes on to test the CRL which makes the error message 
       missleading: CRL too old. 

gpgsm.conf reads:

default-key 59:42:F3:ED:0C:7F:6B:E3:ED:91:B4:18:7B:EF:DD:B4:B3:A6:05:99
encrypt-to 59:42:F3:ED:0C:7F:6B:E3:ED:91:B4:18:7B:EF:DD:B4:B3:A6:05:99

(some problem with default-key)
 gpgsm -s
--default-key=59:42:F3:ED:0C:7F:6B:E3:ED:91:B4:18:7B:EF:DD:B4:B3:A6:05:99 x >x.sig

excerpt:

gpgsm: DBG: BEGIN Certificate `subject':
gpgsm: DBG:      serial: 01
gpgsm: DBG:   notBefore: 2003-06-30 16:17:35
gpgsm: DBG:    notAfter: 2005-06-29 16:17:35
gpgsm: DBG:      issuer: CN=ZS 4,O=Intevation GmbH,C=DE
gpgsm: DBG:     subject: CN=Bernhard Reiter,O=Intevation GmbH,C=DE
gpgsm: DBG:   hash algo: 1.2.840.113549.1.1.4
gpgsm: DBG:   SHA1 Fingerprint:
59:42:F3:ED:0C:7F:6B:E3:ED:91:B4:18:7B:EF:DD:B4:B3:A6:05:99
gpgsm: DBG: END Certificate
gpgsm: DBG: got issuer's certificate:
gpgsm: DBG: BEGIN Certificate `issuer':
gpgsm: DBG:      serial: 01
gpgsm: DBG:   notBefore: 2003-06-28 17:32:01
gpgsm: DBG:    notAfter: 2008-06-27 17:32:01
gpgsm: DBG:      issuer: CN=Wurzel ZS 3,O=Intevation GmbH,C=DE
gpgsm: DBG:     subject: CN=ZS 4,O=Intevation GmbH,C=DE
gpgsm: DBG:   hash algo: 1.2.840.113549.1.1.4
gpgsm: DBG:   SHA1 Fingerprint:
28:12:60:47:B3:4F:85:2D:94:08:A9:68:50:8F:21:F0:65:E6:5E:44
gpgsm: DBG: END Certificate

gpgsm: DBG: gcry_pk_verify: Success

dirmngr[13578.0x8064388] DBG: -> OK Dirmngr 0.5.6-cvs at your service
gpgsm: DBG: connection to dirmngr established
dirmngr[13578.0x8064388] DBG: <- ISVALID 0EFFD19584318700CE22B0528C0E005F722A69A7.01
dirmngr[13578]: S/N 01 is g?ltig; sie ist nicht in der CRL vorhanden
dirmngr[13578.0x8064388] DBG: -> OK
gpgsm: certificate is good
gpgsm: DBG: got issuer's certificate:
gpgsm: DBG: BEGIN Certificate `issuer':
gpgsm: DBG:      serial: 00
gpgsm: DBG:   notBefore: 2003-06-28 14:47:37
gpgsm: DBG:    notAfter: 2013-06-27 14:47:37
gpgsm: DBG:      issuer: CN=Wurzel ZS 3,O=Intevation GmbH,C=DE
gpgsm: DBG:     subject: CN=Wurzel ZS 3,O=Intevation GmbH,C=DE
gpgsm: DBG:   hash algo: 1.2.840.113549.1.1.4
gpgsm: DBG:   SHA1 Fingerprint:
A6:93:5D:D3:4E:F3:08:79:73:C7:06:FC:31:1A:A2:CC:F7:33:76:5B
gpgsm: DBG: END Certificate
gpgsm: DBG: gcry_pk_verify: Success
dirmngr[13578.0x8064388] DBG: <- ISVALID 7F2A402CBB016A9146D613568C89D3596A4111AA.01
dirmngr[13578]: S/N 01 is g?ltig; sie ist nicht in der CRL vorhanden
dirmngr[13578.0x8064388] DBG: -> OK
gpgsm: certificate is good
gpgsm: DBG: gcry_pk_verify: Success
gpgsm: DBG: connection to agent established
dirmngr[13578.0x8064388] DBG: <- ISVALID 7F2A402CBB016A9146D613568C89D3596A4111AA.00
dirmngr[13578]: S/N 00 is g?ltig; sie ist nicht in der CRL vorhanden
dirmngr[13578.0x8064388] DBG: -> OK
dirmngr[13578.0x8064388] DBG: -> OK
gpgsm: DBG: get_keygrip for public key
gpgsm: DBG: keygrip= 21 86 B9 81 D4 59 D9 FF 48 6E 4E 29 35 F2 E7 3A 69 1D 26
6Cgpgsm: DBG: get_keygrip for public key
gpgsm: DBG: keygrip= CC 30 62 13 F7 73 21 5C 9B 59 68 CA 3C 2C 4D BD 52 10 D0
7Fgpgsm: DBG: get_keygrip for public key
gpgsm: DBG: keygrip= 21 1C AD 1B 1F 62 8B 8A 39 35 28 DF 20 27 D8 FF 79 B3 B7
1Fgpgsm: DBG: get_keygrip for public key
gpgsm: DBG: keygrip= 2D 47 7D A0 E2 ED D4 4C 38 87 4B A5 D9 C4 44 98 B0 FB 4E
47gpgsm: DBG: get_keygrip for public key
gpgsm: DBG: keygrip= CC 19 6D 84 07 CB 29 D2 91 99 47 74 8D 09 AA 9E 19 B8 43
9Cgpgsm: DBG: get_keygrip for public key
gpgsm: DBG: keygrip= 95 25 C7 40 B5 5E 40 AC F5 71 DF 25 83 AA 24 17 29 87 74
E8gpgsm: DBG: get_keygrip for public key
gpgsm: DBG: keygrip= D7 78 B6 A0 08 4E 50 35 AD C7 4F DA 08 40 C2 F4 B1 D6 1A
B5gpgsm: DBG: get_keygrip for public key
gpgsm: DBG: keygrip= EC 6B 5F 44 33 69 B3 BA 35 56 8D 3A 67 07 DE 54 2A 35 AB
0Dgpgsm: DBG: BEGIN Certificate `subject':
gpgsm: DBG:      serial: 0C
gpgsm: DBG:   notBefore: 2003-01-24 10:48:27
gpgsm: DBG:    notAfter: 2003-07-23 10:48:27
gpgsm: DBG:      issuer: CN=Test-ZS3,O=Intevation GmbH,C=DE
gpgsm: DBG:     subject: CN=Bernhard Reiter,O=Intevation GmbH,C=de
gpgsm: DBG:   hash algo: 1.2.840.113549.1.1.4
gpgsm: DBG:   SHA1 Fingerprint:
6E:B6:D3:A6:85:1F:44:01:53:13:2D:40:25:03:25:A0:A0:3E:A5:66
gpgsm: DBG: END Certificate
gpgsm: Das Zertifikat ist abgelaufen
gpgsm: (expired at 2003-07-23 10:48:27)
gpgsm: DBG: got issuer's certificate:
gpgsm: DBG: BEGIN Certificate `issuer':
gpgsm: DBG:      serial: 03
gpgsm: DBG:   notBefore: 2002-07-01 16:31:18
gpgsm: DBG:    notAfter: 2003-07-01 16:31:18
gpgsm: DBG:      issuer: CN=Test-PKI 2,O=Intevation GmbH,C=DE
gpgsm: DBG:     subject: CN=Test-ZS3,O=Intevation GmbH,C=DE
gpgsm: DBG:   hash algo: 1.2.840.113549.1.1.4
gpgsm: DBG:   SHA1 Fingerprint:
09:AA:5F:1D:E7:95:23:76:56:23:9C:9A:78:53:6B:07:E4:3C:15:AC
gpgsm: DBG: END Certificate
gpgsm: DBG: gcry_pk_verify: Success
dirmngr[13578.0x8064388] DBG: <- ISVALID 6834DCA5687039635544337EC5EB5DDEF81C90C0.0C
dirmngr[13578]: Die zwischengespeicherte CRL f?r den Issuer mit der ID
6834DCA5687039635544337EC5EB5DDEF81C90C0 is zu alt; ein Update wird ben?tigt
dirmngr[13578]: Kommando ISVALID fehlgeschlagen: CRL too old
dirmngr[13578.0x8064388] DBG: -> ERR 167772256 CRL too old <Dirmngr>
gpgsm: Die vorhandene CRL ist zu alt
gpgsm: Bite vergewissern Sie sich das der "dirmngr" richtig installierrt ist
gpgsm: certificate is good
gpgsm: Das Zertifikat ist abgelaufen
gpgsm: (expired at 2003-07-01 16:31:18)
gpgsm: DBG: got issuer's certificate:
gpgsm: DBG: BEGIN Certificate `issuer':
gpgsm: DBG:      serial: 00
gpgsm: DBG:   notBefore: 2002-06-27 19:57:24
gpgsm: DBG:    notAfter: 2003-06-27 19:57:24
gpgsm: DBG:      issuer: CN=Test-PKI 2,O=Intevation GmbH,C=DE
gpgsm: DBG:     subject: CN=Test-PKI 2,O=Intevation GmbH,C=DE
gpgsm: DBG:   hash algo: 1.2.840.113549.1.1.4
gpgsm: DBG:   SHA1 Fingerprint:
95:9B:F8:6A:3B:DE:38:3E:97:00:6E:B9:AF:54:6F:07:20:88:1A:A7
gpgsm: DBG: END Certificate
gpgsm: DBG: gcry_pk_verify: Success
dirmngr[13578.0x8064388] DBG: <- ISVALID F93F11EB77C81BA819676BA892CBA89A95C9C344.03
dirmngr[13578]: Die zwischengespeicherte CRL f?r den Issuer mit der ID
F93F11EB77C81BA819676BA892CBA89A95C9C344 is zu alt; ein Update wird ben?tigt
dirmngr[13578.0x8064388] DBG: <- END
dirmngr[13578]: Die "Update Times" dieser CRL sind: this=20030623T154853
next=20030629T154853
dirmngr[13578]: Neue CRL ist immer noch zu alt; sie verviel am 20030629T154853
dirmngr[13578]: Cache-Datei
`/powerhome/bernhard/.gnupg/dirmngr-cache.d/crl-F93F11EB77C81BA819676BA892CBA89A95C9C344.db'
wird erzeugt
dirmngr[13578]: crl_cache_insert ?ber den DP fehlgeschlagen: CRL too old
dirmngr[13578]: Kommando ISVALID fehlgeschlagen: CRL too old
dirmngr[13578.0x8064388] DBG: -> ERR 167772256 CRL too old <Dirmngr>
gpgsm: Die vorhandene CRL ist zu alt
gpgsm: Bite vergewissern Sie sich das der "dirmngr" richtig installierrt ist
gpgsm: certificate is good
gpgsm: Das Zertifikat ist abgelaufen
gpgsm: (expired at 2003-06-27 19:57:24)
gpgsm: DBG: gcry_pk_verify: Success
dirmngr[13578.0x8064388] DBG: <- ISVALID F93F11EB77C81BA819676BA892CBA89A95C9C344.00
dirmngr[13578]: Die zwischengespeicherte CRL f?r den Issuer mit der ID
F93F11EB77C81BA819676BA892CBA89A95C9C344 is zu alt; ein Update wird ben?tigt
dirmngr[13578]: Die "Update Times" dieser CRL sind: this=20030623T154853
next=20030629T154853
dirmngr[13578]: Neue CRL ist immer noch zu alt; sie verviel am 20030629T154853
dirmngr[13578]: Cache-Datei
`/powerhome/bernhard/.gnupg/dirmngr-cache.d/crl-F93F11EB77C81BA819676BA892CBA89A95C9C344.db'
wird erzeugt
dirmngr[13578]: crl_cache_insert ?ber den Issuer fehlgeschlagen: CRL too old
dirmngr[13578]: Kommando ISVALID fehlgeschlagen: CRL too old
dirmngr[13578.0x8064388] DBG: -> ERR 167772256 CRL too old <Dirmngr>
gpgsm: Die vorhandene CRL ist zu alt
gpgsm: Bite vergewissern Sie sich das der "dirmngr" richtig installierrt ist
gpgsm: error creating signature: CRL too old <GpgSM>

----------
assignedto: werner
messages: 1344
nosy: bernhard, bh, jan, werner
priority: bug
status: unread
title: gpgsm trying to sign with two keys
topic: gpgsm
______________________________________________________
Aegypten issue tracker <[email protected]>
<https://intevation.de/roundup/aegypten/issue249>
______________________________________________________
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.