[Gpg4win-users-de] Kleopatra: Zertifikate werden erst spät angezeigt

Michael Ohlhus-Molthagen michael at molthagen.de
Mi Jul 24 14:03:18 CEST 2013


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo Andre, hallo zusammen,

Am 24.07.2013 12:30, schrieb Andre Heinecke:
> On Wednesday 24 July 2013 12:06:20 Michael Ohlhus-Molthagen wrote:

>> ich habe das aktuelle Gpg4win 2.1.1 unter Windows 7 x64
>> installiert und dabei ein ernstes Problem: Nach dem Start von
>> Kleopatra dauert es lange, bis die OpenPGP- und X.509-Zertifikate
>> angezeigt werden. Richtig lange, heute hat es mindestens 1,5
>> Stunden gedauert.
> 
> Das klingt fast so als würden da CRLs über eine sehr sehr sehr
> langsame verbindung geholt werden (vermutlich nicht auf deiner
> Seite langsam aber bei irgendeinem Zertifikatsaussteller). Mein
> Tipp wäre in Optionen unter S/MIME-Prüfung mal "Nie Sperrlisten zu
> Rate ziehen" einzustellen.
Ja, und der Tipp war richtig - Kleopatra lädt die Zertifikate nun
sofort nach dem Start.

Bleibt die Frage, ob man Kleopatra eine bessere Verbindung beibringen
kann.

> Kannst du eventuell auch mal ausprobieren ob das Problem mit
> Kleopatra aus 2.1.0 auch auftritt? Wir haben ja für 2.1.1 die Basis
> von Kleopatra aktualisiert, vielleicht hat sich da ein Fehler
> eingeschlichen.
Ich hatte das Problem auch schon unter 2.1.0, aber bisher war der
Leidensdruck nie so groß, weil ich Kleopatra bisher eher selten
verwendet habe.

>> Da ich gerade ein neues CA-Zertifikat in Kleopatra importiert
>> habe (selbst erstellt mit XCA), fällt mir auf, daß es auch hier
>> sehr lange dauert, bis es wirklich importiert ist (aktuell dauert
>> der Vorgang immer noch an, jedenfalls erscheint das Zertifikat
>> noch nicht, dafür lese ich "Auflistung der X.509-Zertifikate 0
>> %", nachdem ich den Fingerabdruck-Test bereits bestätigt habe).
> Kleopatra benutzt teilweise eine Auftragswarteschlange. Also es
> macht aktion x und wartet dann erstmal bis diese aktion durch ist
> bevor es die nächste aktion durchführt. Hier könnte etwas anderes
> hängen.
Ich habe jetzt kein weiteres CA-Zertifikat zum Importieren da, aber
ein Import eines S/MIME-Zertifikates, das ich in XCA erzeugt hatte,
verlief jetzt sehr schnell - das war auch nicht immer so.

Danke auf jeden Fall für den Tipp, damit hast Du mir sehr geholfen :-)


Grüßle

Michael
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.20 (MingW32)
Comment: Using GnuPG with Thunderbird - http://www.enigmail.net/

iEYEARECAAYFAlHvwoYACgkQa/aBiEEftawzJACfaINSOpZ7nM4khvriVwR20Jfi
Pm4An0gBCEBKilJ2msKdIYUl9tsHAOrL
=ooau
-----END PGP SIGNATURE-----



Mehr Informationen über die Mailingliste Gpg4win-users-de