/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/control

  • Committer: Teddy Hogeborn
  • Date: 2015-07-20 03:03:33 UTC
  • Revision ID: teddy@recompile.se-20150720030333-203m2aeblypcsfte
Bug fix for GnuTLS 3: be compatible with old 2048-bit DSA keys.

The mandos-keygen program in Mandos version 1.6.0 and older generated
2048-bit DSA keys, and when GnuTLS uses these it has trouble
connecting using the Mandos default priority string.  This was
previously fixed in Mandos 1.6.2, but the bug reappeared when using
GnuTLS 3, so the default priority string has to change again; this
time also the Mandos client has to change its default, so now the
server and the client should use the same default priority string:

SECURE256:!CTYPE-X.509:+CTYPE-OPENPGP:!RSA:+SIGN-DSA-SHA256

* mandos (main/server_defaults): Changed default priority string.
* mandos-options.xml (/section/para[id="priority_compat"]): Removed.
  (/section/para[id="priority"]): Changed default priority string.
* mandos.conf ([DEFAULT]/priority): - '' -
* mandos.conf.xml (OPTIONS/priority): Refer to the id "priority"
                                      instead of "priority_compat".
* mandos.xml (OPTIONS/--priority): - '' -
* plugins.d/mandos-client.c (main): Changed default priority string.

Show diffs side-by-side

added added

removed removed

Lines of Context:
4
4
Maintainer: Mandos Maintainers <mandos@recompile.se>
5
5
Uploaders: Teddy Hogeborn <teddy@recompile.se>,
6
6
           Björn Påhlsson <belorn@recompile.se>
7
 
Build-Depends: debhelper (>= 7), docbook-xml, docbook-xsl,
8
 
        libavahi-core-dev, libgpgme11-dev, libgnutls-dev, xsltproc,
9
 
        pkg-config, man
10
 
Standards-Version: 3.9.2
 
7
Build-Depends: debhelper (>= 9), docbook-xml, docbook-xsl,
 
8
        libavahi-core-dev, libgpgme11-dev, libgnutls28-dev
 
9
        | gnutls-dev, xsltproc, pkg-config, libnl-route-3-dev
 
10
Build-Depends-Indep: systemd, python2.7, python2.7-gnutls,
 
11
        python2.7-dbus, python2.7-avahi, python2.7-gobject
 
12
Standards-Version: 3.9.6
11
13
Vcs-Bzr: http://ftp.recompile.se/pub/mandos/trunk
12
14
Vcs-Browser: http://bzr.recompile.se/loggerhead/mandos/trunk/files
13
15
Homepage: http://www.recompile.se/mandos
14
 
DM-Upload-Allowed: yes
15
16
 
16
17
Package: mandos
17
18
Architecture: all
18
 
Depends: ${misc:Depends}, python (>=2.6), python-gnutls, python-dbus,
19
 
        python-avahi, python-gobject, avahi-daemon, adduser,
20
 
        python-urwid, python (>=2.7) | python-argparse, python-crypto
21
 
Recommends: fping
 
19
Depends: ${misc:Depends}, python (>= 2.7), python2.7, python-gnutls,
 
20
        python2.7-gnutls, python-dbus, python2.7-dbus, python-avahi,
 
21
        python2.7-avahi, python-gobject, python2.7-gobject,
 
22
        avahi-daemon, adduser, python-urwid, python2.7-urwid,
 
23
        gnupg (<< 2), initscripts (>= 2.88dsf-13.3)
 
24
Recommends: ssh-client | fping
22
25
Description: server giving encrypted passwords to Mandos clients
23
26
 This is the server part of the Mandos system, which allows
24
27
 computers to have encrypted root file systems and at the
35
38
 whereupon the computers can continue booting normally.
36
39
 
37
40
Package: mandos-client
38
 
Architecture: any
 
41
Architecture: linux-any
39
42
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser, cryptsetup,
40
 
        gnupg (<< 2)
 
43
        gnupg (<< 2), initramfs-tools, dpkg-dev (>=1.16.0)
 
44
Recommends: ssh, gnutls-bin | openssl
41
45
Breaks: dropbear (<= 0.53.1-1)
42
46
Enhances: cryptsetup
43
47
Description: do unattended reboots with an encrypted root file system