/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/mandos.templates

  • Committer: teddy at recompile
  • Date: 2020-03-14 03:22:36 UTC
  • Revision ID: teddy@recompile.se-20200314032236-ea0oko1tlyuzyzye
dracut-module/password-agent.c: Skip flaky test on non-AMD64

It is difficult to find a suitable buffer size large enough to
predictably make send() fail with EMSGSIZE on a PF_LOCAL socket, while
still being small enough to reliably malloc() twice on any platform
and in any environment.  The existing size was experimentally
determined on AMD64; skip the test for all other platforms.

* dracut-module/password-agent.c
  (test_send_password_to_socket_EMSGSIZE): Skip this test on non-AMD64
  platforms.

Closes: 953799
Reported-by: Michael Biebl <biebl@debian.org>

Show diffs side-by-side

added added

removed removed

Lines of Context:
4
4
 A new "key_id" client option is REQUIRED in the clients.conf file,
5
5
 otherwise the client most likely will not reboot unattended.  This option:
6
6
 .
7
 
 key_id = <HEXSTRING>
 
7
  key_id = <HEXSTRING>
8
8
 .
9
9
 must be added in the file /etc/mandos/clients.conf, right before the
10
10
 "fingerprint" option, for each Mandos client.  You must edit that file and
11
11
 add this option for all clients.  To see the correct key ID for each
12
12
 client, run this command (on each client):
13
13
 .
14
 
 mandos-keygen -F/dev/null|grep ^key_id
 
14
  mandos-keygen -F/dev/null|grep ^key_id
15
15
 .
16
16
 Note: the clients must all also be using GnuTLS 3.6.6 or later; the server
17
17
 cannot serve passwords for both old and new clients!