GlobalProtect-openconnect 项目中的安全存储问题分析与解决方案
问题背景
在GlobalProtect-openconnect 2.0.0版本中,部分Ubuntu 18.04用户遇到了安全存储(Secure Storage)无法正常工作的问题。具体表现为客户端启动时出现错误提示:"The Secure Storage is not ready. Couldn't access platform Secure storage. SS error: result not returned from API"。
问题分析
该问题主要与Linux系统的密钥环管理机制有关。GlobalProtect-openconnect客户端需要将配置密钥存储在系统的安全存储中,默认情况下会尝试使用GNOME Keyring作为后端存储服务。当密钥环服务未正确启动或配置时,就会导致上述错误。
从日志分析可以看到以下关键错误信息:
WARN gpgui::app::app_initializer] Can't read the config key from the keyring: Couldn't access platform secure storage: SS error: result not returned from SS API
环境调查
经过调查,出现此问题的环境具有以下特点:
- 操作系统:Ubuntu 18.04.1
- 桌面环境:KDE(Kubuntu)
- 已安装gnome-keyring但未自动启动
- 密钥环服务未正确集成到系统认证流程中
解决方案
经过多次测试和验证,最终确定以下解决方案:
-
安装必要组件: 确保系统已安装以下软件包:
- gnome-keyring:提供密钥环服务
- seahorse:GNOME密钥环管理工具
- d-feet:DBus调试工具(用于问题诊断)
-
配置PAM集成: 将gnome-keyring添加到PAM(Pluggable Authentication Modules)配置中,使其在用户登录时自动启动。这一步确保密钥环服务能够随用户会话自动启动。
-
创建正确的密钥环: 使用seahorse工具创建一个名为"login"(全小写)的密钥环。这个特定名称的密钥环是GNOME Keyring服务的默认预期名称。
-
验证服务状态: 通过以下命令验证gnome-keyring-daemon是否正常运行:
ps aux | grep gnome-keyring正常情况应显示类似如下的进程:
/usr/bin/gnome-keyring-daemon --daemonize --login -
检查DBus服务: 使用d-feet工具验证org.freedesktop.secrets服务是否可用,确保DBus接口正常工作。
技术原理
该问题的本质在于Linux桌面环境的安全存储机制。GNOME Keyring作为 freedesktop.org Secret Service API的实现,为应用程序提供安全的密码存储功能。当以下条件不满足时,就会出现访问问题:
- 密钥环服务未运行
- 没有可用的默认密钥环
- DBus接口不可达
- PAM集成不完整,导致会话启动时服务未初始化
预防措施
为避免类似问题,建议:
- 在安装桌面环境时,确保选择包含完整密钥环支持的配置
- 对于KDE用户,可以考虑安装并配置KWallet与GNOME Keyring的集成
- 定期检查密钥环服务状态,确保其正常运行
- 在系统升级后,验证密钥环功能是否仍然可用
总结
GlobalProtect-openconnect客户端依赖系统的安全存储服务来保护敏感配置信息。通过正确配置GNOME Keyring服务,特别是确保其通过PAM集成在用户登录时自动启动,并创建名为"login"的默认密钥环,可以有效解决安全存储不可用的问题。这一解决方案不仅适用于GlobalProtect-openconnect项目,对于其他依赖系统密钥环的应用程序也具有参考价值。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0197
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0126
MiMo-V2.5-Pro-FP4-DFlashMiMo-V2.5-Pro-FP4-DFlash 是驱动 MiMo-V2.5-Pro-UltraSpeed 的底层模型: FP4 量化骨干网络:对 MoE 专家采用 MXFP4 量化,同时保持模型其他部分的更高精度,在几乎无损质量的前提下,显著减小模型体积并降低内存带宽压力。 BF16 DFlash 草稿生成器:用于块扩散推测解码,每次前向传播可生成一整个块的 tokens,并让骨干网络一步完成验证。 两者协同作用,既降低了每参数的位宽,又减少了骨干网络前向传播的次数,而这两者正是万亿参数模型解码过程中的两大主要成本来源。Python00
JoyAI-EchoJoyAI-Echo,这是一个独立的、仅用于推理的版本,旨在实现分钟级多镜头音视频生成。它采用了经过蒸馏的DMD生成器、配对的跨模态记忆以及故事级别的一致性。其性能的核心在于,一个跨模态视听记忆库能够在长达五分钟的视频中保持角色外观和语音音色的一致性。同时,一个训练后处理流程将基于记忆的强化学习与分布匹配蒸馏相结合,实现了7.5倍的速度提升,显著增强了视觉质量和对齐效果。00
AstrBot✨ 易上手的多平台 LLM 聊天机器人及开发框架 ✨ 平台支持 QQ、QQ频道、Telegram、微信、企微、飞书 | OpenAI、DeepSeek、Gemini、硅基流动、月之暗面、Ollama、OneAPI、Dify 等。附带 WebUI。Python06
handy-ollama动手学Ollama,CPU玩转大模型部署,在线阅读地址:https://datawhalechina.github.io/handy-ollama/Jupyter Notebook07