labunix's blog

labunixのラボUnix

Redhat社のGnuPG鍵をプロキシ経由で検索する

■Redhat社のGnuPG鍵をプロキシ経由で検索する。

 レッドハットへのセキュアな通信方法
 http://jp.redhat.com/contact/security-response-team/gpg-keys.html

$ MYPROXY="http://192.168.1.1:8080/"; \
  w3m -dump -o http_proxy=${MYPROXY} "http://jp.redhat.com/contact/security-response-team/gpg-keys.html" | \
  grep "\: Red Hat, Inc" | awk -F\: '{print $1}' | \
  for rhkey in `xargs`;do \
    gpg --keyserver pgp.mit.edu --keyserver-option http-proxy=${MYPROXY} --search-keys $rhkey; \
  done
gpg: “650d5882”をhkpサーバーpgp.mit.eduから検索
(1)     Red Hat, Inc. (Security Response Team) <secalert@redhat.com>
          1024 bit DSA key 650D5882, 作成: 2001-11-21
Keys 1-1 of 1 for "650d5882".  番号(s)、N)次、またはQ)中止を入力してください >Q
gpg: “fd431d51”をhkpサーバーpgp.mit.eduから検索
(1)     Red Hat, Inc. (release key 2) <security@redhat.com>
          4096 bit RSA key FD431D51, 作成: 2009-10-22
Keys 1-1 of 1 for "fd431d51".  番号(s)、N)次、またはQ)中止を入力してください >Q
gpg: “37017186”をhkpサーバーpgp.mit.eduから検索
(1)     Red Hat, Inc. (release key) <security@redhat.com>
          1024 bit DSA key 37017186, 作成: 2006-12-06
Keys 1-1 of 1 for "37017186".  番号(s)、N)次、またはQ)中止を入力してください >Q
gpg: “db42a60e”をhkpサーバーpgp.mit.eduから検索
(1)     Red Hat, Inc <security@redhat.com>
          1024 bit DSA key DB42A60E, 作成: 1999-09-23
Keys 1-1 of 1 for "db42a60e".  番号(s)、N)次、またはQ)中止を入力してください >Q
gpg: “42193e6b”をhkpサーバーpgp.mit.eduから検索
(1)     Red Hat, Inc. (RHX key) <rhx-support@redhat.com>
          1024 bit DSA key 42193E6B, 作成: 2007-04-17
Keys 1-1 of 1 for "42193e6b".  番号(s)、N)次、またはQ)中止を入力してください >Q
gpg: “897da07a”をhkpサーバーpgp.mit.eduから検索
(1)     Red Hat, Inc. (Beta Test Software) <rawhide@redhat.com>
        Red Hat, Inc. (Beta Test Software) <security@redhat.com>
          1024 bit DSA key 897DA07A, 作成: 2002-03-15
Keys 1-1 of 1 for "897da07a".  番号(s)、N)次、またはQ)中止を入力してください >Q
gpg: “f21541eb”をhkpサーバーpgp.mit.eduから検索
(1)     Red Hat, Inc. (beta key 2) <security@redhat.com>
        Mark Cox Internal RSA 4096 test key <mjc@redhat.com>
          4096 bit RSA key F21541EB, 作成: 2009-02-24
Keys 1-1 of 1 for "f21541eb".  番号(s)、N)次、またはQ)中止を入力してください >Q

■プロキシのログにも出る。

192.168.1.2 - - [28/May/2013:21:29:25 +0900] "GET http://pgp.mit.edu:11371/pks/lookup? HTTP/1.0" 200 430 "-" "-" TCP_MISS:DIRECT
192.168.1.2 - - [28/May/2013:21:29:28 +0900] "GET http://pgp.mit.edu:11371/pks/lookup? HTTP/1.0" 200 420 "-" "-" TCP_MISS:DIRECT
192.168.1.2 - - [28/May/2013:21:29:29 +0900] "GET http://pgp.mit.edu:11371/pks/lookup? HTTP/1.0" 200 419 "-" "-" TCP_MISS:DIRECT
192.168.1.2 - - [28/May/2013:21:29:30 +0900] "GET http://pgp.mit.edu:11371/pks/lookup? HTTP/1.0" 200 402 "-" "-" TCP_MISS:DIRECT
192.168.1.2 - - [28/May/2013:21:29:31 +0900] "GET http://pgp.mit.edu:11371/pks/lookup? HTTP/1.0" 200 418 "-" "-" TCP_MISS:DIRECT
192.168.1.2 - - [28/May/2013:21:29:32 +0900] "GET http://pgp.mit.edu:11371/pks/lookup? HTTP/1.0" 200 499 "-" "-" TCP_MISS:DIRECT
192.168.1.2 - - [28/May/2013:21:29:34 +0900] "GET http://pgp.mit.edu:11371/pks/lookup? HTTP/1.0" 200 487 "-" "-" TCP_MISS:DIRECT