1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Deutsch
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu Verschlüsselung & elektronische Signatur
  4. OpenPGP Verschlüsselung & Unterschrift
  5. Enigmail OpenPGP in Thunderbird-Versionen bis 68.*

Passphrase wird nicht mehr abgefragt

  • Rosika
  • 20. Mai 2018 um 17:46
  • Geschlossen
  • Erledigt
  • 1
  • 2
  • Solaris
    Gast
    • 25. Mai 2018 um 11:55
    • #21
    Zitat von Thunder

    Wo eingestellt - im Agent oder in Enigmail?

    In beiden. Ich habe die Einstellung für default-cache-ttl in Enigmail vorgenommen. Sie wurde in die gpg-agent.conf übernommen. Den Wert für max-cache-ttl habe ich direkt in der gpg-agent.conf geändert. Dafür bietet Enigmail kein Dialogfeld.

    Die max-cache-ttl habe ich deshalb geändert, weil ich so sicher gehen wollte, dass es in jedem Fall zu einem Ablauf kommen muss, auch dann wenn die default-cache-ttl erneut von vorn beginnt.

    Das blieb ohne Wirkung.

    Da ich das auch in meinem Linus-Container gemacht habe, will ich nicht gänzlich ausschließen, dass ich die Tests gerade durcheinander bringe. Ich benutze im Internet fast ausschließlich eine Art Proxy und Thin-Client, den wir gemeinsam mit einigen Bekannten betreiben. Darauf hat jeder seine Ubuntu VM, die er quasi von überall all aus benutzen kann. Meine Session kommt mit mir mit, z.B. auf Reisen oder so wie jetzt an den Arbeitsplatz.


    Ich werde mir das nochmal anschauen, wenn ich meinen eigenen Rechner zur Verfügung habe. Ich bin mir aber recht sicher, dass ich gpg-agent-conf kontrolliert habe und er Agent auch lief.

  • Thunder
    Administrator
    Reaktionen
    779
    Artikel
    278
    Beiträge
    7.279
    Einträge
    169
    Mitglied seit
    8. Jul. 2003
    Hilfreiche Antworten
    58
    • 25. Mai 2018 um 12:00
    • #22
    Zitat von Thunder

    default-cache-ttl 600
    max-cache-ttl 6000

    Die werden bei mir beide von Enigmail mit dessen einer Einstellung gemeinsam verändert (Faktor 10).

    Gruß
    Thunder ( Mein persönlicher Wunschzettel )

    Keine Hilfe per Konversation! - Danke für Euer Engagement und Eure Geduld!

  • Solaris
    Gast
    • 25. Mai 2018 um 12:21
    • #23

    Enigmail nimmt einen konstanten Faktor? Es spricht nichts dagegen und spart ein Dialogfeld. Das war mir bisher nicht aufgefallen. Ich dachte, es würde den Default belassen und habe es deshalb manuell geändert.

  • Thunder
    Administrator
    Reaktionen
    779
    Artikel
    278
    Beiträge
    7.279
    Einträge
    169
    Mitglied seit
    8. Jul. 2003
    Hilfreiche Antworten
    58
    • 25. Mai 2018 um 12:26
    • #24
    Zitat von Solaris

    Enigmail nimmt einen konstanten Faktor?

    Sieht bei mir so aus.

    Gruß
    Thunder ( Mein persönlicher Wunschzettel )

    Keine Hilfe per Konversation! - Danke für Euer Engagement und Eure Geduld!

  • Solaris
    Gast
    • 25. Mai 2018 um 13:58
    • #25

    Mir ist gerade eingefallen, dass wir ja auch einen Windows 10 Host auf dem Server haben. Er zeigt gleiches Verhalten wie mein privater Windows PC. Die Passphrase kann auch über das Menü nicht gelöscht werden.

    Ich habe es mit verschieden Zeiten versucht, auch "0". Änderungen aus Enigmail heraus werden in die gpg-agent.conf übernommen. Der Agent läuft laut Taskmanager ebenfalls.

    Code
    ###+++--- GPGConf ---+++###
    default-cache-ttl 60
    max-cache-ttl 600
    ###+++--- GPGConf ---+++### 05/25/18 13:32:38 Mitteleuropäische Sommerzeit
    # GPGConf edited this configuration file.
    # It will disable options before this marked block, but it will
    # never change anything below these lines.
  • Solaris
    Gast
    • 30. Mai 2018 um 23:14
    • #26

    Ein Update dazu:

    Heute habe ich, aufgrund eines anderen Themas im Forum, GnuPG und die dazugehörigen Komponenten einem Upgrate auf GunPG 2.2.7 unterzogen. Unter Ubuntu 14.04 musste ich das per configure, make und make install von Hand machen.

    Aufgrund einiger weiterer Abhängigkeiten war das kein Spaß. Auch Enigmail musste ich neu installieren, weil es partout nicht dazu zu bewegen war, den mit der Version 2.2 einhergehenden neuen Schlüsselspeicher zu benutzen. Ich empfehle diesen Weg deshalb ausdrücklich nicht zur Nachahmung.

    Seit dem Upgrade läuft die gecachete Passphrase wieder korrekt nach der eingestellten Zeit aus. Auch das Löschen funktioniert wieder.

  • Solaris
    Gast
    • 3. Juni 2018 um 10:52
    • #27

    Mit Hilfe der Man-Pages und der Dokumentation bei GnuPG habe ich mich etwas weiter in die Thematik gpg-agent, gpg-connect-agent, gnome.keyring usw. eingelesen.

    Kurzform:

    Folgende Konfiguration funktioniert bei auf einem virtuellen System auf einem Remote-Server und auch auf meinem eigenen PC bei Nutzung des Gnome-Keyrings. Die Passphrase wird (wieder) nach ihrer Ablaufzeit aus dem Cache gelöscht.

    Ubuntu 14.04.
    gpg (GnuPG) 2.2.7
    libgcrypt 1.8.2

    Mit dem dconf-editor die gpg-cache-method auf idle setzen und die gpg-cache-ttl wie gewünscht einstellen.
    Den Autostart von "/usr/bin/gnome-keyring-daemon --start --components=gpg", der über die Datei gnome-keyring-gpg.dektop erfolgt, deaktivieren.

    Der Keyring selbst wird natürlich weiterhin gestartet und läuft auch. Das für mich Überraschende ist aber, dass er weiterhin auch für gpg funktioniert.

    Code
    echo $GPG_AGENT_INFO
    /run/user/1000/keyring-2TkG69/gpg:0:1



    Auch Enigmail meldet, dass der gnome-keyring für die Verwaltung der Passphrase benutze wird. Möglicherweise sorgt GnuPG, wenn es durch Enigmail aufgerufen wird, dafür, dass der Keyring benutzt wird. Es ist jedenfalls in meinem Fall so, dass die Ablaufzeit nur dann berücksichtigt wird, wenn ich den Autostart nicht durchführen lasse.

    Unter ~/.gnupg finde ich mit der Version 2.2.7 auch keine gpg.conf oder gpg-agent.conf mehr.

    Eine wirklich durchgängige Dokumentation, insbesondere dazu. wie der Keyring im Detail mit dem gpg-agent zusammenspielt, habe ich nicht gefunden. Falls jemand dazu nähere Informationen hat, würde ich mich über einen Link freuen.

    Die Version 2.2.7 gibt es noch nicht über das Ubuntu Repository. Dort gibt es derzeit noch gpg 1.4.x und gpg2 2.0.22. Ich musste die Installation deshalb selbst durchführen. Das ist nicht jedem zu empfehlen. Im Zweifelsfall ist zu überlegen, ob man nicht besser das Speichern der Passphrase für eine gesamte Session akzeptiert.


    Da die 2.2.7 nun die einige Version ist, die ich installiert habe, kann ich nicht testen, ob die oben genannten Schritte auch mit einer 2.0.x erfolgreich sind. Einen Versuch wäre es Wert.

  • Solaris
    Gast
    • 19. Juni 2018 um 23:06
    • #28

    Abschließend:

    Wegen des in 2019 auslaufenden Supports von Ubuntu 14.04 habe ich erste Tests mit der 18.04 durchgeführt. Es gibt einige Ungereimtheiten, jedoch nicht in Bezug auf gpg. Die 18.04 kommt bereits mit GnuPG 2.2.4.

    Ubuntu 18.04

    GnuPG 2.2.4.

    Enigmail 2.0.7

    Die Passphrasenverwaltung funktioniert einwandfrei. Ebenfalls nach manuellem Update auf GnuPG 2.2.8.

    Die in Enigmail importierten privaten Schlüssel sind im Keyring enthalten. Der Keyring Daemon wird dem Anschein nach nicht mehr zwingend benutzt:

    Code
    GPG_AGENT_INFO=/run/user/1000/gnupg/S.gpg-agent:0:1


    Hinweis:

    Das manuelle Nachinstallieren der 2.2.8 ist nicht schwierig aber auch nicht trivial. Ich möchte deshalb niemanden verleiten.

    Ob die zusätzlichen Fixes gegenüber der 2.2.4 (u.a. Efail/MDC) relevant sind, hängt vom Sicherheitsbedürfnis des Benutzers ab. Nach meiner persönlichen Meinung ist Efail für den normalen Benutzer irrelevant.

    Wer unsicher in Bezug auf die manuelle Installation ist und kein zwingendes Sicherheitsbedürfnis hat, wartet besser auf das offizielle Update über das Ubuntu Repository, auch wenn das noch dauern sollte.

  • Thunder 30. August 2020 um 14:38

    Hat das Thema aus dem Forum OpenPGP Verschlüsselung & Unterschrift nach OpenPGP & Enigmail in Thunderbird-Versionen bis 68.* verschoben.
  • Community-Bot 3. September 2024 um 20:30

    Hat das Thema geschlossen.
    • 1
    • 2

Aktuelle Programmversion

  • Thunderbird 139.0 veröffentlicht

    Thunder 27. Mai 2025 um 23:39

Aktuelle ESR-Version

  • Thunderbird 128.11.0 ESR veröffentlicht

    Thunder 28. Mai 2025 um 22:13

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

3,00 €
1
Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern