证书-> Gnome2密钥存储文件夹:无法解锁


12

我试图通过gui导入ssl证书(即,我双击.cer文件,然后单击“导入”按钮)。提示我通过那些Gnome 3全屏身份验证提示之一来解锁“ Gnome2密钥存储”证书/密钥存储。

我无法解锁。我在这台机器上使用的所有密码均无效,因此要么我一直在狡猾地将其设置为我现在忘记的其他密码,要么某个密码损坏了。

我从seahorse(“密码和密钥”)获得了相同的结果:证书-> Gnome2密钥存储将无法使用我拥有的任何密码解锁。我试过使用gksu以root身份运行seahorse,但也没有用。

如何重置此证书存储区的密码?我很高兴删除内容,因此,如果有文件需要删除就可以了。

我知道这个问题的答案,但这会重置登录密钥环,而不是Gnome2密钥存储密钥环。也许我可以为Gnome2密钥存储密钥环做同样的事情,但是我不知道它在磁盘上的位置。

我正在Ubuntu 14.10上运行Gnome 3.12(从13.10-> 14.04-> 14.10升级)。


密钥环是否在加密算法下?
Virusboy

您的意思是,密钥环是否已加密?我认为是的,因为它要求被解锁。
本威廉姆斯

您的驱动器是否已加密?
Virusboy

不,没有驱动器加密。
本威廉姆斯

Answers:


3

所以我不能完全确定这正是您要执行的操作,但是我遇到了同样的问题,因此我求助于CLI:

certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n <certificate nickname> -i <certificate filename>

确保已安装libnss3-tools

sudo apt-get install libnss3-tools

这对我来说就像是一种魅力。它不能解决GUI问题,但至少我不必验证公司内部基于CA的每个站点。

作为记录,我从这里获得了信息。


方便,谢谢你的提示。为一般用途而投票。
本·威廉姆斯

该命令静默失败。当我使用该-v标志时,我得到了错误certutil: function failed: SEC_ERROR_LEGACY_DATABASE: The certificate/key database is in an old, unsupported format.
Elijah Lynn

1

尝试导入证书供以后与tunderbird一起使用时,我遇到了同样的问题。

为我解决了以下问题:

  1. 在雷鸟上打开您的帐户设置,
  2. 选择安全性
  3. 在“证书”下,单击“安全设备”按钮
  4. 在内部PKCS模块中,选择您的软件安全设备(不知道名称可能会因用户/平台等而改变)。
  5. 在右侧,您会找到“更改密码”的选项。当您单击它时,您可能会发现尚未设置密码,因此请给它一个新的密码。

对于以前从未设置过密码的用户来说,这可以解决该问题。如果您确实设置了密码但忘记了密码,这种方式将无济于事。


0

这为我在ubuntu 16.04 LTS上工作。

rm ~/.local/share/keyrings/user.keystore

Restart
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.