gpg --receber-chaves expira mas Wireshark confirma que a resposta http é recebida

1

Estou usando uma máquina virtual rodando o Ubuntu 14.04, tentando usar apt-keys para adicionar chaves para o nginx.

A maior parte disso é automática via fantoche, mas estou passando pelo processo manualmente para descobrir onde está a falha.

A máquina está atrás de um proxy corporativo, então todo o tráfego é roteado através do cntlm, isso funciona bem e me deu alguns problemas até agora.

O comando que falha é ao longo das linhas de:

gpg --debug-all -v --ignore-time-conflict --no-options --no-default-keyring --no-auto-check-trustdb --trust-model always --keyring /etc/apt/trusted.gpg --primary-keyring /etc/apt/trusted.gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 573BFD6B3D8FBC641079A6ABABF5BD827BD9BF62

O que resulta em:

gpg: requesting key 7BD9... from hkp server keyserver.ubuntu.com gpg: keyserver timed out gpg: keyserver recieve failed: keyserver error

Usando o Wireshark, posso ver que a solicitação HTTP real feita para isso é

http://keyserver.ubuntu.com:80/pks/lookup?op=get&options=mr&search=0x573BFD6B3D8FBC641079A6ABABF5BD827BD9BF62

Usar um wget para o mesmo url faz o download da chave conforme necessário instantaneamente (sem tempo limite / falha)

Olhando para os logs do wireshark, a requisição e as respostas parecem exatamente as mesmas, há um HTTP de saída GET e um 200 OK inn de entrada em ambos os casos, cada vez que este é post proxy.

Não sei ao certo como me aprofundar na questão e apreciaria um empurrãozinho na direção certa para rastreá-la!

    
por Sam 22.05.2015 / 12:29

0 respostas

Tags