Exportei minha chave gpg da máquina em que foram criadas para outro servidor.
No novo servidor tentei usar a chave importada para descriptografar alguns arquivos que recebi, mas recebi o seguinte erro:
gpg: encrypted with 1024-bit RSA key, ID 0A83CFB1, created 2014-09-09
"App Eng <[email protected]>"
gpg: public key decryption failed: Bad passphrase
gpg: decryption failed: No secret key
Tenho certeza de que a senha que usei está correta. Tentei então editar minha chave e alterar a senha fazendo:
gpg --list-keys
/home/dx/.gnupg/pubring.gpg
-------------------------------
pub 2048R/DB437C11 2016-04-29 [expires: 2018-04-29]
uid [ unknown] App Eng (ibm keys) <[email protected]>
sub 2048R/0AC6B02C 2016-04-29 [expires: 2018-04-29]
pub 1024R/AADE6532 2014-09-09
uid [ unknown] App Eng <[email protected]>
sub 1024R/0A83CFB1 2014-09-09
gpg --edit-key AADE6532
gpg (GnuPG) 2.0.28; Copyright (C) 2015 Free Software Foundation, Inc.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
Secret key is available.
pub 1024R/AADE6532 created: 2014-09-09 expires: never usage: SC
trust: unknown validity: unknown
sub 1024R/0A83CFB1 created: 2014-09-09 expires: never usage: E
[ unknown] (1). App Eng <[email protected]>
gpg> passwd
Key is protected.
You need a passphrase to unlock the secret key for
user: "App Eng <[email protected]>"
1024-bit RSA key, ID AADE6532, created 2014-09-09
gpg: cancelled by user
Can't edit this key: Operation cancelled
Isso me faz pensar que houve algum problema com a importação das chaves. Alguém pode entender por que não consigo descriptografar meus arquivos com a chave instalada? Obrigado!
Responder1
Este link tem a resposta: https://lists.gnupg.org/pipermail/gnupg-users/2013-April/046559.html
O usuário especial que executa os aplicativos neste host não possui os direitos TTY adequados quando eu faço o sudo nele. Portanto, o gpg não consegue mostrar a GUI do TTY, simplesmente falha sem fornecer o motivo real. Para poder fazer isso, tive que sair da minha sessão navsrv sudo e fazer a seguinte chamada:chmod o+rw `tty` && sudo -i -u navsrv gpg --edit-key 8267977F
Em seguida, digitei a senha de login do navsrv. Então, no prompt de comando gpg, quando fiz "passwd", obtive a GUI Enter Passphrase.