[gnupg-ru] LDAP PGP Keyserver

Proskurin Kirill k.proskurin на fxclub.org
Ср Окт 3 16:46:57 CEST 2007


Всем привет!

Уже несколько дней пытаюсь решить проблему.
Что мы имеем:

FreeBSD 6.2
openldap-sasl-client-2.2.30
openldap-sasl-server-2.2.30
gnupg-2.0.4
PGP Desktop 9.6 (windows)

С помощью схем поднято хранилище PGP ключей в LDAP.

slapd.conf:
include         /usr/local/etc/openldap/schema/pgp-keyserver.schema
include         /usr/local/etc/openldap/schema/pgp-recon.schema
include         /usr/local/etc/openldap/schema/pgp-remte-prefs.schema
...

allow bind_anon_cred
allow update_anon
access to filter=(objectClass=pgpKeyInfo)
      by * write
access to dn="ou=PGP Keys,dc=company,dc=org"
      by * write

---

У нас есть "ou=PGP Keys,dc=company,dc=org" забитый ключами, которые без 
проблем работают.

PGP Desktop без проблем ищет в LDAP и импортирует оттуда ключи.
Что нам нужно:

Нужно добавлять новые ключи на этот LDAP Server
Когда я в жму в PGP Desktop "sent to" наш сервер, он возвращает мне ошибку:
"Strong authentication required"
Даже через ldaps....

Ошибка показалась мне странной и я попробовал сделать это через консоль:
% gpg --keyserver ldaps://pgp.company.org  --send-keys KEYID
gpgkeys: this keyserver type only supports key retrieval

Вот такая беда.
Что интересно до меня был человек, который всё это поднял и он добавлял 
туда ключи без проблем через PGP Desktop 8.x,
но спросить как он это делал не представляется возможным.

Перерыл весь гугл... начинаю думать что вообще никто и никогда в жизни 
не то что не использует,
но даже и не поднимает LDAP PGP Keyserver....

Что я делаю не так? В чём проблема? Приветствуется любая информация в 
том числе и "курить man такой-то"
Заранее благодарю.

---
Проскурин Кирилл



Подробная информация о списке рассылки Gnupg-ru