Salut
Dans le journal je note ce message gkr-pam: unable to locate daemon control file à chaque ouverture de session. ça ne bloque rien mais ça m’a intrigué car ça se produit depuis le changement de version de gnome-keyring
apt policy gnome-keyring
gnome-keyring:
  Installé : 3.34.0-1
  Candidat : 3.34.0-1
 Table de version :
 *** 3.34.0-1 990
        990 https://cdn-aws.deb.debian.org/debian bullseye/main amd64 Packages
        100 https://cdn-aws.deb.debian.org/debian sid/main amd64 Packages
        100 /var/lib/dpkg/status
     3.28.2-5 500
        500 https://cdn-aws.deb.debian.org/debian buster/main amd64 Packages
     3.20.0-3 500
        500 https://cdn-aws.deb.debian.org/debian stretch/main amd64 Packages
J’utilise le gestionnaire SDDM:
journalctl | grep sddm-helper
oct. 14 15:51:02 debian sddm-helper[1262]: [PAM] Starting...
oct. 14 15:51:02 debian sddm-helper[1262]: [PAM] Authenticating...
oct. 14 15:51:02 debian sddm-helper[1262]: [PAM] returning.
oct. 14 15:51:02 debian sddm-helper[1262]: pam_unix(sddm-greeter:session): session opened for user sddm by (uid=0)
oct. 14 15:51:21 debian sddm-helper[2579]: [PAM] Starting...
oct. 14 15:51:21 debian sddm-helper[2579]: [PAM] Authenticating...
oct. 14 15:51:21 debian sddm-helper[2579]: [PAM] Preparing to converse...
oct. 14 15:51:21 debian sddm-helper[2579]: [PAM] Conversation with 1 messages
oct. 14 15:51:21 debian sddm-helper[2579]: gkr-pam: unable to locate daemon control file
oct. 14 15:51:21 debian sddm-helper[2579]: [PAM] returning.
Selon l’analyse qui est faite ici https://gitlab.gnome.org/GNOME/gnome-keyring/issues/28 un appel à gnome-keyring est fait trop tôt avant que les données d’environnement soient initialisées
j’utilise SDDM alors j’ai fait cette rustine dans /etc/pam.d/sddm pour masquer l’appel à gnome-keyring par le module pam d’authentification
#-auth optional pam_gnome_keyring.so
L’ouverture de session se fait sans erreurs mais évidemment le trousseau de clés (gnome-keyring) n’est plus déverrouillé

et lors du premier lancement de Chromium (par exemple)

Vu la lenteur de réactivité dans gnome, je sens qu’on va se trimballer ça longtemps
      
    
 ce qui d’une certaine façon sécurise l’accès aux mots de passe