| Newsgroups |
gmane.linux.gentoo.user.german |
| Organization |
Universität Potsdam |
| Message-ID |
<[email protected]> |
On Fri, 2014-10-17 at 14:08 +0200, [email protected] wrote:
> Hallo,
> irgendwie scheinen die Zertifikate bzw. die Keyringe auf meinem Rechner
> durcheinander gekommen zu sein. Ich merke das daran, das ich mit
> evolution nicht mehr auf meine Mail-Accounts zugreifen kann (Ich bin mir
> nicht sicher, ob es auf diesem Rechner je funktioniert). Dann habe ich
> versucht mit seahorse auf meine Passwoerter zuzugreifen. Momentan
> scheint es weder unter
> Passwoerter
> Login
> noch unter
> Zertifikate
> Gnome2 Key Storage
> User Key Storage
> gespeicherte Passworte oder Zertifikate zu geben.
> Unter
> Zertifkate
> System Trust
> finde ich ausschlieslich (ca. 100) null Eintraege
> (null)
> Issued by: No name
> Wenn ich diese Eintraege mit der rechten Maustaste aktiviere und dann
> Eigenschaften auswaehle, erhalte ich Informationen ueber das
> entsprechende Zertifikat, z.B.
> Application CA
> Identitaet
> ueberprueft durch
> Laeuft ab: 12.12.2017
> Details
> Personenname
> C (Land): JP
> O (Organisation): Japanese Goverment
> OU (Organisationseienheit) ApplicationCA
> Name des Herausgebers
> C (Land): JP
> O (Organisation): Japanese Goverment
> ...
>
> Auf anderen Rechnern habe ich ein bis drei null-Zertifikate. Alle
> anderen Zertifikate werden dort unter "System Trust" sofort mit
> Informationen gelistet, z.B.
> AC Camerfirma S.A.
> Issued by: Global Chambersign Root - 2008.
>
> Wie werde ich die null-Zertifikate los? Fuer die Zertifkate erhaelt man
> nach Selektion mit der rechten Maustaste auch einen "Loeschen"-Eintrag.
> Dieser ist aber ausgegraut und kann also nicht selektiert. Gibt es eine
> Moeglichkeit mit einem Kommandozeilentool auf die Passworte und
> Zertifikate zuzugreifen? Wenn ich in meinem Home-Verzeichnis nach
> keyring suche, erhalte ich die folgenden Ergebnisse:
Wenn ich 'strace seahorse' laufen lasse, sehe ich, dass auf /etc/ssl/certs/ca-certificates.crt zugegriffen wird.
ca-certificates.crt gehoert app-misc/ca-certificates. Ich habe seahorse
und ca-certificates deinstalliert, danach alle broken links
unter /etc/ssl/certs/ geloescht und danach seahorse und ca-certificates
wieder neu installiert. Aber ich erhalte danach die gleichen
null-Zertifikate.
Wenn ich Seahorse aus einem Terminal-Fenster starte sehe ich eine
Vielzahl von
Gcr-WARNING **: a derived class provided an invalid or unparseable
X.509 DER certificate data.
Mitteilungen.
Auf den Rechner, wo Seahorse nur einige null-Zertifikate anzeigt sind es
ca. 5800 Gcr-Warnings, auf dem Rechner, wo ich nur null-Zertifikate
sehe, sind es ca. 11000-14000:
rose@lynx2:/home/rose(4)$ seahorse 2>&1 | grep "invalid or unparseable
X.509 DER certificate" | wc -l
5814
rose@lynx2:/home/rose(5)$ ssh -Y rose@gepard
...
rose@gepard:/home/rose(1)$ seahorse 2>&1 | grep "invalid or unparseable
X.509 DER certificate" | wc -l
12390
rose@gepard:/home/rose(2)$ seahorse 2>&1 | grep "invalid or unparseable
X.509 DER certificate" | wc -l
11568
Weiterhin ist seltsam, das Seahorse auf "gepard" nicht richtig bedienbar
ist, wenn man sich auf seahorse per ssh eingeloggt ist. Man kann dann
auf der linken Seite von Seahorse keine Schluessel-Klasse und auf der
rechten Seite keine Zertifikate oder Schluessel anwaehlen. Die Menues
von Seahorse funktionieren. Auf anderen Rechnern ist das kein Proplem.
--
[email protected] <[email protected]>
Universität Potsdam