[gnupg-ru] LDAP PGP Keyserver
Proskurin Kirill
k.proskurin на fxclub.org
Ср Окт 3 16:46:57 CEST 2007
Всем привет!
Уже несколько дней пытаюсь решить проблему.
Что мы имеем:
FreeBSD 6.2
openldap-sasl-client-2.2.30
openldap-sasl-server-2.2.30
gnupg-2.0.4
PGP Desktop 9.6 (windows)
С помощью схем поднято хранилище PGP ключей в LDAP.
slapd.conf:
include /usr/local/etc/openldap/schema/pgp-keyserver.schema
include /usr/local/etc/openldap/schema/pgp-recon.schema
include /usr/local/etc/openldap/schema/pgp-remte-prefs.schema
...
allow bind_anon_cred
allow update_anon
access to filter=(objectClass=pgpKeyInfo)
by * write
access to dn="ou=PGP Keys,dc=company,dc=org"
by * write
---
У нас есть "ou=PGP Keys,dc=company,dc=org" забитый ключами, которые без
проблем работают.
PGP Desktop без проблем ищет в LDAP и импортирует оттуда ключи.
Что нам нужно:
Нужно добавлять новые ключи на этот LDAP Server
Когда я в жму в PGP Desktop "sent to" наш сервер, он возвращает мне ошибку:
"Strong authentication required"
Даже через ldaps....
Ошибка показалась мне странной и я попробовал сделать это через консоль:
% gpg --keyserver ldaps://pgp.company.org --send-keys KEYID
gpgkeys: this keyserver type only supports key retrieval
Вот такая беда.
Что интересно до меня был человек, который всё это поднял и он добавлял
туда ключи без проблем через PGP Desktop 8.x,
но спросить как он это делал не представляется возможным.
Перерыл весь гугл... начинаю думать что вообще никто и никогда в жизни
не то что не использует,
но даже и не поднимает LDAP PGP Keyserver....
Что я делаю не так? В чём проблема? Приветствуется любая информация в
том числе и "курить man такой-то"
Заранее благодарю.
---
Проскурин Кирилл
Подробная информация о списке рассылки Gnupg-ru