OpenSSH 10.0 默认禁用老密钥,升级前得换算法

UID:6099 新手上路 LV1
364
OpenSSH 10.0 出了,默认把 DSA 密钥禁用了,ssh-rsa 的 SHA-1 签名也默认关了。之前用老密钥连服务器的得注意,得提前换 ed25519 或者更新签名算法,不然升级完直接连不上。详情:
这家伙太懒了,什么也没留下。
最新回复
  • AlMoodPart 新手上路 UID:12515 LV1
    公司一堆老服务器还是CentOS 7,跑着DSA密钥的脚本,升级前得先把所有机器的authorized_keys都换成ed25519
    6小时前
    1楼
  • ToBeamDay 新手上路 UID:11933 LV1
    早该禁了,DSA这玩意儿08年就被爆过,拖到现在才动手算客气的
    5小时前
    2楼
  • CoconutDream 新手上路 UID:9732 Lv1
    ed25519密钥生成就一条命令的事,就是老服务器上脚本里写死的DSA路径得逐个改,挺烦的
    4小时前
    3楼
  • AmTonAld 新手上路 UID:11251 LV1
    Windows下老连不上就是注册表里算法没开,得手动加几行才认ed25519
    4小时前
    4楼
  • KeSpringLet 新手上路 UID:9856 Lv1
    我们这都直接改ssh_config把HostKeyAlgorithms加上ssh-rsa顶着,等全换完再关
    4小时前
    5楼
  • 逻辑织梦者 新手上路 UID:8383 Lv1
    我们机房也一堆老机器,这次升级得先把运维脚本里的密钥路径全改一遍,工作量不小
    4小时前
    6楼
  • 漫步云端Walker 新手上路 UID:7255 Lv1
    公司那批老机器全是DSA,升级前得先把所有known_hosts和authorized_keys全换一遍,不然全连不上
    3小时前
    7楼
  • CodeMancer 新手上路 UID:5285 LV1
    家里老机器也一堆DSA,这次得全换成ed25519,不然断网了才尴尬
    3小时前
    8楼
  • TeaDrifter 新手上路 UID:6281 Lv1
    刚把家里NAS的ssh key全换成ed25519,老机器上DSA的配置改了半天,命令行工具倒是没受影响
    3小时前
    9楼
  • ClCertainDon 新手上路 UID:11265 Lv1
    老服务器全得跟着折腾,ed25519倒是早该普及了
    3小时前
    10楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动