id: Гость   вход   регистрация
текущее время 00:50 20/04/2024
создать
просмотр
ссылки

GPG4Win(GnuPG)+Enigmail+Thunderbird. Не могу создать сертификат отзыва для 4096-bit RSA ключа


Установил Thunderbird 8.0 + GPG4Win 2.1.0 + Enigmail 1.3.4
Из пакета GPG4Win 2.1.0 выбрал только GnuPG 2.0.17 (все остальные галочки снял).
В параметрах учетных записей Thunderbird поставил галочку "Включить поддержку OpenPGP(Enigmail) для этой учетной записи"
Далее в меню OpenPGP -> Управлении ключами -> Генерировать -> Новую ключевую пару
В окне "Создание ключа OpenPGP" заполняю пароль, срок действия. На вкладке дополнительно выставляю размер ключа 4096 rsa
Запускаю генерацию.
В конце предлагает создать сертификат отзыва, я соглашаюсь но получаю ошибку.



Хотел создать этот сертификат отзыва из контекстного меню, получил такую же ошибку.
Менял в настройках OpenPGP путь у EXE-файлу с обычного gpg.exe на gpg2.exe результат тот же.


Если установить галочку "без пароля", то все ОК.
Если выставить длину ключа 2048, то все генерируется как надо.


Система WinXP Pro sp3 запущена на виртуальной машине.


И еще несколько вопросов. Прошу ответить.
При смене в настройках OpenPGP, gpg.exe на gpg2.exe выскочило такое сообщение.



Как настроить этот агент, если я при установке оставил галочку только на GnuPG (все остальные снял)?
Почему там 2-а exe-файла? Это что первая и вторая ветки GnuPG сразу? И какой лучше использовать.


Я хоть и использую ВМ, но также меня интерисует совместимость GnuPG/GPG4Win с Win7 64bit.
Подходит ли первая ветка (версия gnupg 1.4.11) или надо использовать только вторую GnuPG
Читал что GPG4Win очень глючная. Может существуют другие сборки GnuPG под 64bit версии Windows 7?
И еще последний вопрос если отправитель использует gnupg 1.х.хх, а получатель gnupg 2.х.хх и наоборот, будут ли проблемы при расшифровки сообщений.


 
Комментарии
— Гость (09/12/2011 04:35)   <#>
если отправитель использует gnupg 1.х.хх, а получатель gnupg 2.х.хх и наоборот, будут ли проблемы при расшифровки сообщений.
Нет.
Подходит ли первая ветка
Да.
Читал что GPG4Win очень глючная.
Да, и не покрывает всех возможностей командной строки (что справедливо про любой гуй). Потому пользуйтесь командной строкой.

Отзыв (как и вообще всё) лучше генерить из коммандной строки: Пуск -> Выполнить команду -> cmd -> в открывшемся окне ввести: gpg --gen-revoke имя_ключа (email/keyid?).
— Genosse (09/12/2011 16:40)   профиль/связь   <#>
комментариев: 101   документов: 0   редакций: 3
Может существуют другие сборки GnuPG под 64bit версии Windows 7?
GnuPT
— Гость (09/12/2011 19:22, исправлен 09/12/2011 19:27)   <#>
Отзыв (как и вообще всё) лучше генерить из коммандной строки: Пуск -> Выполнить команду -> cmd -> в открывшемся окне ввести: gpg --gen-revoke имя_ключа (email/keyid?)

Спасибо за совет.
Воспользовался им. И даже смог начать генерировать серт. отзыва но я указал 100значный символьно-буквенный пароль и не смог его воспроизвести в pinentry.exe (не копируется через буфер).
Поэтому решил переделать ключ с более человекоориентированным паролем чтобы я мог его повторить. Но на этот раз гадский pinentry.exe не захотел работать.
Вобщем снес нафиг GPG4Win и установил gnupg-w32cli-1.4.11.exe, и о чудо все заработало через тандерберд без проблем.
Короче проблема решена.

— Гость (09/12/2011 20:00)   <#>
снес нафиг GPG4Win и установил gnupg-w32cli-1.4.11.exe, и о чудо все заработало
Да, и не вы первый уже (/comment48659).
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3