Mehrere Login-Sessions auf einem Rechner: einen gemeinsamen gpg-agent oder pro Session einen eigenen?

Mathias Bauer mbauer at mailbox.org
So Dez 21 16:43:35 CET 2014


Hallo Werner,

* Werner Koch schrieb am Sa, 20. Dez 2014, um 19:41 (+0100):

> On Sat, 20 Dec 2014 15:58, mbauer at mailbox.org said:
>
> Man legt hierzu eine einfache Textdatei unter dem Namen
> ~/.gnupg/S.gpg-agent an. Die hat dann z.B. diesen Aufbau:
>
> --8<---------------cut here---------------start------------->8---
> %%Assuan%%
> socket=/var/run/${USER}/S.gpg-agent
> --8<---------------cut here---------------end--------------->8---
>
> Der normale Socket wird damit umgeleitet auf
> /var/run/USERNAME/...  wobei das Directory existieren sollte
> und man die notwendigen Rechte habe sollte.  Man kann in der
> obigen Datei beliebige Environment Variabeln benutzten.

ah, sehr gut.  Das vereinfach das Handling der Umgebungsvariablen
deutlich.

> Das kann man auch für S.gpg-agent.ssh und S.dirmngr machen.
> Die Datei am besten mittels printf anlegen und vorher eine
> etwaig existierende Socket-Datei mit rm löschen.

Gute Idee!  Die Details werde ich mir noch ansehen und testen.
Bis zum (Produktiv-)Einsatz von 2.1.* dauert es hier noch
etwas...

Viele Grüße
Mathias

-- 
CAcert Assurer - See http://www.CAcert.org for details or ask me
GnuPG/OpenPGP: B100 5DC4 9686 BE64 87E9 0E22 44C3 983F A762 9DE8
-------------- n�chster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 760 bytes
Beschreibung: nicht verfügbar
URL         : </pipermail/attachments/20141221/99a6bb8d/attachment.sig>


Mehr Informationen über die Mailingliste Gnupg-de