OpenSSH projekti arendajad esitasid plaani lõpetada DSA-põhiste võtmete toetamine. Tänapäevaste standardite kohaselt ei paku DSA-võtmed piisavat kaitset, kuna need kasutavad vaid 160-bitist privaatvõtme suurust ja SHA1 räsimist, mis vastab turvalisuse poolest umbes 80-bitisest sümmeetrilisest võtmesüsteemist tingitud kaitse tasemele.
DSA võtmete kasutamine lõpetati vaikimisi 2015. aastal, kuid DSA toetamine jäi valikuliseks, kuna see algoritm on ainus, mis peab SSHv2 protokollis olema kohustuslikult rakendatud. See nõue lisati, kuna SSHv2 protokolli loomise ja kinnitamise ajal olid kõik alternatiivsed algoritmid patendi alla kuuluvad. Alates siis on olukord muutunud, RSA-ga seotud patendid on aegunud ning lisatud on ECDSA algoritm, mis ületab DSA-d oluliselt jõudluse ja turvalisuse poolest, samuti EdDSA, mis on ECDSA-st turvalisem ja kiirem. Ainus tegur DSA toetamise jätkamisel oli ühilduvuse säilitamine vanade seadmetega.
Hinnates olukorda kaasaja reaalsustes jõudsid OpenSSH arendajad järeldusele, et DSA turvamat algoritmi toe jätkamiseks kulutatud ressursid ei ole õigustatud ning selle eemaldamine soodustab DSA toe lõpetamist teistes SSH rakendustes ja krüptograafiaraamatukogudes. Aprilliks planeeritud OpenSSH väljaandes on plaanis säilitada DSA kogum, kuid anda võimalus DSA välja lülitada kompileerimise käigus. Juuni väljaandes on DSA vaikimisi välja lülitatud, kui see kokku pannakse, ja 2025. aasta alguses eemaldatakse DSA rakendus koodibaasist.
Kasutajad, kellel on vajalik DSA tugi kliendi küljes, saavad kasutada alternatiivseid versioone varasematest OpenSSH harudest, näiteks Debianis tarnitavat paketti "openssh-client-ssh1", mis on kokku pandud OpenSSH 7.5 põhjal ja mõeldud SSH-serveritele ühenduse loomiseks, kasutades SSHv1 protokolli, mille tugi lõpetati OpenSSH 7.6 kuus aastat tagasi.
Allikas: opennet.ru
