Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.
Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.
Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.
Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.
Ahoj, řeším problém s thunderbirdem. Kdysi tam byl enigmail, ten už není, šifrování gpg je už vestavěné, ale moje skušenosti s tou vestavěnou variantou jsou takové, že to funguje hůře a složitěji jak enigmail.
Mám vytvořený gpg klíč a exportovaný jako public.asc a secret.asc
Když mi přijde šifrovaná zpráva, tak ji můžu bez problémů přečíst.
Když však chci odeslat šifrovanou zprávu, tak to píše toto:
Poslání zprávy selhalo.
Zvolili jste elektronický podpis této zprávy, ale aplikace nedokázala najít odpovídající certifikát specifikovaný v nastavení účtu pro oštu a diskusní skupiny nebo už certifikát vypršel.
V nastavení účtu -> koncové šifrování
mám zvolený OpenPGP klíč.
Pak je tam S/MIME
Osobní certifikát pro elektronický podpis:Osobní certifikát pro šifrování:
Myslím si, že to je tím.
To nelze vybrat
Správce certifikátů nedokázal najít správný certifikát, který by se použil pro elektronický podpis dané zprávy s adresou (xxx@xxx.cz)
Je tam položka "Správa certifikátů S/MIME"
Když ji rozkliknu, tak jediné co můžu dělat je importovat PKCS12 klíč.
Ten ale nemám a nevím, jak ho získat.
Veškeré pokusy selhaly.
Nejde exportovat ze "Správce klíčů OpenPGP", exportuje to jen soubory asc.
Když jsem zkoušel asc zkonvertovat, tak to neprošlo. openssl ani gpg si s tím neporadil.
(pracuju se soubory asc)
openssl: unable to load private key
gpg: Poznámka: „--export-format“ není uvažovaná možnost gpg: Poznámka: „--cert“ není uvažovaná možnost gpg: VAROVÁNÍ: nebylo nic vyexportováno
gpgsm: can't export key '0x34XEF99...mnou_upraveno': Žádný tajný klíč
Zkoušel jsem tyto příkazy
openssl pkcs12 -export -in public.asc -inkey secret.asc -out my.p12 gpg -o private.p12 --export 0x39CADB54A84149DC --export-format pkcs12 --cert gpgsm -o output.p12 --export-secret-key-p12 0x354ACDA84F125D gpgsm -o output.p12 --export-secret-key-p12 354ACDA84F125D
Pokračuju dále:
http://wiki.cacert.org/ConvertingPgpKeyToCertificate gpg --export-secret-key 0x354ACDA84F125D | openpgp2ssh 0x354ACDA84F125D > moje_id_rsa gpg: VAROVÁNÍ: nebylo nic vyexportováno No matching key found.
No a když zadám
gpg --list-keys
tak je seznam prázdný. Přesto mám gpg klíč v thunderbirdu, jednu příchozí a dešifrovanou zprávu.
Tak zkoušel jsem si vytvořit svůj vlastní GPG klíč lokálně a importovat ho do thunderbirdu.
gpg --gen-key gpg --list-keys
teď už tady je mnou vygenerovaný klíč.
Teď už to prošlo
gpg -o Jarotek_public.p12 --export ACB48124DCEEF8AB87743C37A6C7A964347824C7 --export-format pkcs12 --cert gpg --export -a "Jmeno < jmeno@klice.cz >" > public.key gpg --export-secret-key -a "Jmeno < jmeno@klice.cz >" > private.key
Toto (key) jsem importoval, ale p12 se importovat nepodařilo.
To právě že mám...
Nástroje -> Správa klíčů OpenPGP
...a tam mám klíč přijemce cílový adresát.
Kdysi jsem to měl a fungovalo mi to, nevím, co je teď špatně
Nakonec vyřešeno. Byl tam jediný problém, a to že jsem měl stále otevřený email, co jsem chtěl odeslat zašifrovaně.
A ať jsem se snažil jak jsem se snažil, tak to nešlo. Asi si pamatoval starou konfiguraci.
Jediné, co jsem změnil je:
Nastavení -> Koncové šifrování -> OpenPGP
a tam jsem ze seznamu vybral svůj osobní klíč. Byl tam jen jeden. Buď volba žádný, nebo ten můj jeden.
Pak jsem tam přidal ještě ten mnou lokálně vytvořený, ale ten jsem poté co to začalo fungovat, odebral.
Takže jediné vysvětlení, otevřená nová zpráva ve svém vlastním okně si musela pamatovat staré nastavení.
Šifrování a podpis S/MIME v Thunderbirdu už asi tak 20 let (tedy i v tom předchůdci Mozilla Mail či jak se to jmenovalo) bezproblémově funguje.
GPG-nesmysl nefunguje a zatím ještě nikdy nefungoval. Rozbitý Enigmail (naštěstí) vyhodili a zkusili tu podporu zaintegrovat do Thunderbirdu, jenže ono pořád nic.
Doporučuji použít zkrátka S/MIME. Spolehlivé funguje, způsob použití u veřejně ověřitelných certifikátů je naprosto stejný jako u podomácku vyrobených certifikátů s vlastní autoritou atd.
GPG je taková fraška a fata morgana plná bugů. V tomhle desetiletí fungovat nebude. Zato ovšem v S/MIME v tomhle (i v předchozím (i v předpředchozím)) desetiletí vždy fungoval na jedničku.
Tiskni
Sdílej: