J'essaie de générer une clé pour un serveur.
gpg --gen-key
Nous devons générer beaucoup d'octets aléatoires. C'est une bonne idée d'effectuer d'effectuer une autre action (taper sur le clavier, déplacer la souris, utiliser les disques) pendant la génération des nombres premiers. aléatoire une meilleure chance de gagner suffisamment d'entropie.
et ça ne bouge pas.
Il y a une autre erreur :
Impossible de se connecter à `/root/.gnupg/S.gpg-agent' : Aucun fichier ou répertoire de ce type
qui semble disparaître après :
gpg-agent --daemon
GPG_AGENT_INFO=/tmp/gpg-4c5hyT/S.gpg-agent:1397:1 ; export GPG_AGENT_INFO ;
#GPG_AGENT_INFO=/tmp/gpg-4c5hyT/S.gpg-agent:1397:1; export GPG_AGENT_INFO;
gpg --gen-key
...
mais encore une fois, il s'arrête à "...gagner suffisamment d'entropie".
Il n'y a pas de "++++++++++++++++++++++++++++++++++++++++++", ce qui, d'après les messages du forum, devrait être attendu lors de la génération de la clé.
J'ai essayé de réinstaller le paquet, mais apparemment tout dépend de gpg.
J'ai lu que d'autres personnes avaient des problèmes avec cela sur centos 6 également (alors que centos 5 fonctionne bien).
Il n'y a rien de remarquable dans /var/log/*
.
Des idées sur la façon de procéder ?
Gracias.
0 votes
Rng-tools n'est une solution que si vous avez un HSM, les réponses qui le recommandent échoueront sur les systèmes qui en sont dépourvus. Vous verrez un message comme : Starting Hardware RNG entropy gatherer daemon : (Hardware RNG device inode not found)