• [^] # Re: GPG aussi

    Posté par . En réponse au message [systemd] désactivation de la demande de mot de passe via GUI lors de l'arrêt/relance d'un service. Évalué à 8. Dernière modification le 04 août 2016 à 13:29.

    Il en est capable. Va dans une console (une vraie, Controle-Alt-F1) ou connecte toi en ssh (ssh $USER@localhost) et lance ta commande, tu verras qu’il te demandera ton mot de passe dans le terminal.

    Simplement, polkit associe l’agent d’authentification à une session complète (au cgroup), pas au processus appelant. Quand tu ouvres un émulateur de terminal, tu restes toujours dans la même session (même avec un su -l $USER), et c’est l’agent d’authentification associé à cette session qui est utilisé (par exemple celui intégré à gnome, si tu as ouvert une session gnome).

    Si tu ouvres une session i3 par exemple, il te demandera aussi le mot de passe en ligne de commande, parce que i3 n’a pas d’agent d’authentification intégré. Tu devrais d’ailleurs pouvoir avoir le même résultat sous Gnome (demander le mot de passe en ligne de commande) en virant policykit-1-gnome. Le souci avec cette solution c’est bien entendu que les applications graphiques n’auront plus du tout moyen de te demander de mot de passe et échoueront immédiatement si elles en avaient besoin :)