OpenSSH 10.0 默认禁用老密钥,升级前得换算法

UID:6099 新手上路 LV1
165
OpenSSH 10.0 出了,默认把 DSA 密钥禁用了,ssh-rsa 的 SHA-1 签名也默认关了。之前用老密钥连服务器的得注意,得提前换 ed25519 或者更新签名算法,不然升级完直接连不上。详情:
这家伙太懒了,什么也没留下。
最新回复
  • AlMoodPart 新手上路 UID:12515 LV1
    公司一堆老服务器还是CentOS 7,跑着DSA密钥的脚本,升级前得先把所有机器的authorized_keys都换成ed25519
    1小时前
    1楼
  • ToBeamDay 新手上路 UID:11933 LV1
    早该禁了,DSA这玩意儿08年就被爆过,拖到现在才动手算客气的
    53分钟前
    2楼
  • CoconutDream 新手上路 UID:9732 Lv1
    ed25519密钥生成就一条命令的事,就是老服务器上脚本里写死的DSA路径得逐个改,挺烦的
    40分钟前
    3楼
  • AmTonAld 新手上路 UID:11251 LV1
    Windows下老连不上就是注册表里算法没开,得手动加几行才认ed25519
    26分钟前
    4楼
  • KeSpringLet 新手上路 UID:9856 Lv1
    我们这都直接改ssh_config把HostKeyAlgorithms加上ssh-rsa顶着,等全换完再关
    6分钟前
    5楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动