LINUX.ORG.RU
решено ФорумAdmin

Установить pgp-ключи с другой машины

 


0

2

Столкнулся со следующим - софтина очень хочет получить ключи с hkp://keys.openpgp.org, но видимо там забанены российские IP. Пердолинг со squid на другой машине не одобряют безопасники. Бегло погуглил установку этих ключей в оффлайне, прямого решения не увидел. Ткните плиз носом в хауту, если что-то очевидное.

★★★★

Столкнулся со следующим - софтина очень хочет получить ключи с hkp://keys.openpgp.org, но видимо там забанены российские IP.

Нет, не забанены, только что проверил. Но gpg получает ключи не напрямую, а через демона dirmngr. А у того во-первых свои настройки (в т.ч. для прокси), во-вторых он тормоз, и в-третьих ломится он сначала на порт 11371 (hkp, opengpg http keyserver), а уже потом куда скажут, чаще 443

Если нужны логи, прибей запустившийся dirmngr и запусти вручную с дебагом:

dirmngr -vvv --debug-all --daemon --standard-resolver --log-file /tmp/dirmngr_trace.log

Прокси для него настраивается где-то в конфиге dirmngr.conf, или через параметры: https://www.gnupg.org/documentation/manuals/dirmngr/Dirmngr-Options.html

router ★★★★★
()
Ответ на: комментарий от router

Внутри софтины оказался список серверов, куда оно лезет каждый раз за ключами. В команде есть таймаут 10 сек, но почему-то он не срабатывал никогда. Закомментил этот сервер и оно по 80 порту успешно залезло на другой.

yu-boot ★★★★
() автор топика