{"id":42941,"date":"2020-02-17T14:41:56","date_gmt":"2020-02-17T11:41:56","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f"},"modified":"2020-02-17T14:41:56","modified_gmt":"2020-02-17T11:41:56","slug":"reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","title":{"rendered":"OpenSSH 8.2 v\u00e4ljaanne toega FIDO\/U2F kahefaktorilise autentimise tokenitele","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>P\u00e4rast nelja kuu arendust\u00f6\u00f6d <noindex><a rel=\"nofollow\" href=\"https:\/\/lists.mindrot.org\/pipermail\/openssh-unix-announce\/2020-February\/000138.html\">esitatud<\/a><\/noindex> v\u00e4ljalase <noindex><a rel=\"nofollow\" href=\"http:\/\/www.openssh.com\/\">OpenSSH 8.2<\/a><\/noindex>, avatud realiseerimisega kliendi ja serveri jaoks, et t\u00f6\u00f6tada SSH 2.0 ja SFTP protokollide kaudu. <\/p>\n<p>OpenSSH 8.2 v\u00e4ljaande peamine t\u00e4iustus on v\u00f5imalus kasutada kahefaktorilist autentimist seadmete abil, mis toetavad protokolli <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A3%D0%BD%D0%B8%D0%B2%D0%B5%D1%80%D1%81%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B4%D0%B2%D1%83%D1%85%D1%84%D0%B0%D0%BA%D1%82%D0%BE%D1%80%D0%BD%D0%B0%D1%8F_%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F\">U2F<\/a><\/noindex>, mida arendab \u00fchendus  <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/FIDO_Alliance\">FIDO<\/a><\/noindex>. U2F v\u00f5imaldab luua odavaid riistvaralisi tokeneid, et kinnitada kasutaja f\u00fc\u00fcsilist kohalolekut, millega suhtlemine toimub l\u00e4bi USB, Bluetooth v\u00f5i NFC. Selliseid seadmeid propageeritakse kahefaktorilise autentimise meetodina veebisaitidel, need on juba toetatud peamistes brauserites ning neid toodavad erinevad tootjad, sealhulgas Yubico, Feitian, Thetis ja Kensington.<\/p>\n<p>Kasutajate kohalolekut t\u00f5endavate seadmetega suhtlemiseks on OpenSSH-sse lisatud uued v\u00f5tme t\u00fc\u00fcbid \u201eecdsa-sk\u201c ja \u201eed25519-sk\u201c, mis kasutavad ECDSA ja Ed25519 digitaalsignatuuri algoritme koos SHA-256 r\u00e4simisega. Tokenitega suhtlemise protseduurid on viidud vahepealsesse raamatukogusse, mis laaditakse sarnaselt PKCS#11 toe raamatukogule ja on rakendus selle raamatukogu \u00fcle. <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\">libfido2<\/a><\/noindex>, mis kommunikatsioonivahendeid USB-\u00fclese tokenite jaoks (tugineb protokollidele FIDO U2F\/CTAP 1 ja FIDO 2.0\/CTAP 2). OpenSSH arendajate poolt ette valmistatud vahemoodul libsk-libfido2 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\/commit\/601565cbfab772e4adda2d6de1d7f46e9d913193\">lisatud<\/a><\/noindex> libfido2 p\u00f5hikomponentidesse, nagu ka <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Yubico\/libfido2\/commit\/5a1d1c33bff0d84fc56bb7f9dd166dbee294cb77\">HID-drivers<\/a><\/noindex> OpenBSD jaoks.<\/p>\n<p>Ahnne ja v\u00f5tme genereerimise jaoks tuleb seadetesse panna parameeter \u201eSecurityKeyProvider\u201c v\u00f5i seada keskkonnamuutuja SSH_SK_PROVIDER, n\u00e4idates teed v\u00e4list raamatukogu libsk-libfido2.so (export SSH_SK_PROVIDER=\/path\/to\/libsk-libfido2.so). On v\u00f5imalik koostada openssh koos sisseehitatud toetusega vahederaamatukogule (--with-security-key-builtin), juhul on vaja seada parameeter \u201eSecurityKeyProvider=internal\u201c.<br \/>\nSeej\u00e4rel tuleb k\u00e4ivitada \u201essh-keygen -t ecdsa-sk\u201c v\u00f5i, kui v\u00f5tmed on juba loodud ja seadistatud, \u00fchenduda serveriga kasutades \u201essh\u201c. K\u00e4ivitusel ssh-keygen salvestatakse loodud v\u00f5tmepaar failisse \u201e~\/.ssh\/id_ecdsa_sk\u201c ning seda saab kasutada nagu teisi v\u00f5tmeid. <\/p>\n<p>Avalik v\u00f5ti (id_ecdsa_sk.pub) tuleks kopeerida serverisse faili authorized_keys. Serveri poolel kontrollitakse ainult digitaalsignaati, tokendega suhtlemine toimub kliendi poolel (serveris ei ole vaja installida libsk-libfido2, kuid server peab toetama v\u00f5tme t\u00fc\u00fcpe \u201eecdsa-sk\u201c). Genereeritud privaatv\u00f5ti (id_ecdsa_sk) on tegelikult v\u00f5tme descriptor, mis loob reaalv\u00f5tme ainult koos U2F tokenil hoitava salajase j\u00e4rjestusega. Kui id_ecdsa_sk v\u00f5ti satub r\u00fcndaja k\u00e4tte, vajab ta autentimise l\u00e4biviimiseks juurdep\u00e4\u00e4su ka riistvaralisele tokenile, ilma milleta on id_ecdsa_sk failis hoitud privaatv\u00f5ti kasutud. <\/p>\n<p>Lisaks on vaikimisi k\u00f5ikide v\u00f5tmek\u00e4ikude (nii genereerimisel kui autentimisel) jaoks vajalik kasutaja kohaloleku f\u00fc\u00fcsiline kinnitamine, n\u00e4iteks pakkuda s\u00f5rmeanduri puudutamist v\u00f5tmevahel, mis raskendab kaugr\u00fcnnakute tegemist s\u00fcsteemidesse, kus on \u00fchendatud v\u00f5tmevahe. Veel \u00fche kaitsesuuna loomisel ssh-keygen'i k\u00e4ivitamise etapis v\u00f5ib ka m\u00e4\u00e4rata parooli v\u00f5tmefaili juurdep\u00e4\u00e4su jaoks. <\/p>\n<p>Uues OpenSSH versioonis on samuti kuulutatud, et SHA-1 hash'i kasutavad algoritmid viiakse peagi vananenud algoritmide hulka. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52149\">kolletsioonir\u00fcnnakute efektiivsus kasvab<\/a><\/noindex> konflikti r\u00fcnnakute efektiivsuse osas (kokkuv\u00f5tte kollisiooni m\u00e4\u00e4rimise hind on hinnanguliselt umbes 45 000 dollarit). \u00dches j\u00e4rgmistest v\u00e4ljaannetest plaanitakse vaikevaates keelata avaliku v\u00f5tme digitaalallkirja algoritmi 'ssh-rsa' kasutamine, mis on mainitud SSH protokolli originaalses RFC-s ja on praktikas endiselt laialdaselt levinud (ssh-rsa rakendamise kontrollimiseks oma s\u00fcsteemides v\u00f5ib proovida ssh-ga \u00fchendust luua valikuga '-oHostKeyAlgorithms=-ssh-rsa').<\/p>\n<p>OpenSSH j\u00e4rgmistes v\u00e4ljalasketes muudetakse vaikimisi seade nimega UpdateHostKeys, mis v\u00f5imaldab automaatselt viia kliendid \u00fcle usaldusv\u00e4\u00e4rsematele algoritmidele, et sujuvamaks muuta \u00fcleminek uutele algoritmidele. Soovitatavateks \u00fclemineku algoritmideks on rsa-sha2-256\/512, mis p\u00f5hineb RFC8332 RSA SHA-2-l (toetatakse alates OpenSSH 7.2 ja kasutatakse vaikimisi), ssh-ed25519 (toetatakse alates OpenSSH 6.5), ja ecdsa-sha2-nistp256\/384\/521, mis p\u00f5hineb RFC5656 ECDSA-l (toetatakse alates OpenSSH 5.7).<\/p>\n<p>OpenSSH 8.2 versioonis on j\u00e4tkuvalt v\u00f5imalik \u00fchenduda \u201essh-rsa\u201c abil, kuid see algoritm on eemaldatud CASignatureAlgorithms loendist, mis m\u00e4\u00e4ratleb uute sertifikaatide digitaalsignatuuri lubatud algoritmid. Samuti on vaikimisi toetatavate v\u00f5tme vahetamise algoritmide hulgast eemaldatud algoritm diffie-hellman-group14-sha1. M\u00e4rgitakse, et SHA-1 kasutamine sertifikaatides on seotud t\u00e4iendava riskiga, kuna r\u00fcndajal on piiramatult aega olemasoleva sertifikaadi kollisiooni leidmiseks, samas kui hostiklahvide r\u00fcnnaku aeg on piiratud \u00fchenduse katkestamise ootamise ajaga (LoginGraceTime). <\/p>\n<p>SSH-keygen now uses the rsa-sha2-512 algorithm by default, supported starting from OpenSSH 7.2, which may create compatibility issues when trying to process certificates signed in OpenSSH 8.2 on systems with older versions of OpenSSH (to work around this issue when generating a signature, you can explicitly specify \u2018ssh-keygen -t ssh-rsa\u2019 or use ecdsa-sha2-nistp256\/384\/521 algorithms, supported from OpenSSH 5.7).<\/p>\n<p>Muud muudatused:<\/p>\n<ul>\n<li class=\"l\"> sshd_config faili on lisatud Include direktiiv, mis v\u00f5imaldab lisada teiste failide sisu praegusesse konfiguratsioonifaili (failinime m\u00e4\u00e4ramisel on lubatud glob-maske);\n<li class=\"l\"> The ssh-keygen now includes the \u2018no-touch-required\u2019 option, disabling the need for physical confirmation of access to the token when generating a key;\n<li class=\"l\"> In sshd_config, the PubkeyAuthOptions directive has been added, combining various options related to public key authentication. Currently, only the \u2018no-touch-required\u2019 flag is supported to bypass the check for physical presence when authorizing with a token. Similarly, the \u2018no-touch-required\u2019 option has been added to the authorized_keys file;\n<li class=\"l\"> The ssh-keygen now includes the option \u2018-O write-attestation=\/path\u2019, allowing additional FIDO attestation certificates to be written when generating keys. OpenSSH does not currently use these certificates, but they may be used in the future to verify the key\u2019s placement in a trusted hardware store;\n<li class=\"l\"> ssh ja sshd seadetes on n\u00fc\u00fcd tramite IPQoS direktiivi kaudu v\u00f5imalik seadistada liiklprioriteedi re\u017eiimi <noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc8622\">LE DSCP<\/a><\/noindex> (Lower-Effort Per-Hop Behavior);\n<li class=\"l\"> In ssh, when setting \u2018AddKeysToAgent=yes\u2019, if the key does not contain a comment field, it will be added to ssh-agent with the path to the key indicated as a comment. In<br \/>\nssh-keygen ja ssh-agent kasutavad v\u00f5tme kommentaarides n\u00fc\u00fcd ka PKCS#11 silte ja X.509 teema nime, mitte raamatukogu teed;<\/p>\n<li class=\"l\"> ssh-keygenisse on lisatud v\u00f5imalus eksportida PEM formaati DSA ja ECDSA v\u00f5tmete jaoks;\n<li class=\"l\"> Lisatud uus t\u00e4idetav fail ssh-sk-helper, mida kasutatakse FIDO\/U2F tokeni juurdep\u00e4\u00e4su raamatukogu isoleerimiseks;\n<li class=\"l\"> In ssh and sshd, a build option \u2018--with-zlib\u2019 has been added for compilation with zlib library support;\n<li class=\"l\"> RFC4253 n\u00f5uete kohaselt n\u00e4idatakse \u00fchenduse loomise banneris hoiatust, kui juurdep\u00e4\u00e4s on blokeeritud MaxStartups piiri \u00fcletamise t\u00f5ttu. Diagnostika lihtsustamiseks kuvatakse sshd protsessi p\u00e4ises, mida n\u00e4idatakse ps utiliidi kasutamisel, autentitud \u00fchenduste arvu ja MaxStartups piiri oleku.\n<li class=\"l\"> In ssh and ssh-agent, when invoking a program to display a prompt set through $SSH_ASKPASS, an additional flag for the prompt type is now passed: \u2018confirm\u2019 \u2013 confirmation dialog (yes\/no), \u2018none\u2019 \u2013 informational message, \u2018blank\u2019 \u2013 password prompt;\n<li class=\"l\"> The ssh-keygen has added a new operation for digital signatures \u2018find-principals\u2019 to search for the user\u2019s allowed signers file associated with the specified digital signature;\n<li class=\"l\"> Parandatud on sshd protsessi isolatsiooni tuge Linuxis seccomp mehhanismi abil: keelatud IPC s\u00fcsteemikutsed, lubatud on clock_gettime64(), clock_nanosleep_time64 ja clock_nanosleep().\n<\/ul>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Allikas: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52369\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 8.2, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u041a\u043b\u044e\u0447\u0435\u0432\u044b\u043c \u0443\u043b\u0443\u0447\u0448\u0435\u043d\u0438\u0435\u043c \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0435 OpenSSH 8.2 \u0441\u0442\u0430\u043b\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b U2F, \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u043c\u044b\u0439 \u0430\u043b\u044c\u044f\u043d\u0441\u043e\u043c FIDO. U2F \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0440\u043e\u0433\u0438\u0435 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u0435 \u0442\u043e\u043a\u0435\u043d\u044b \u0434\u043b\u044f \u043f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0435\u043d\u0438\u044f \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u0432\u0437\u0430\u0438\u043c\u043e\u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435 \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-42941","post","type-post","status-publish","format-standard","hentry"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.2 c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 FIDO\/U2F | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-02-17T11:41:56+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-17T11:41:56+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47OpenSSH 8.2 v\u00e4ljaanne FIDO\/U2F kaheastmelise autentimise toega | ProHoster","description":"P\u00e4rast nelikuud arendust esitati v\u00e4ljaanne","canonical_url":"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 8.2 c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u0442\u043e\u043a\u0435\u043d\u043e\u0432 \u0434\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0439 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 FIDO\/U2F | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0440\u0435\u043b\u0438\u0437","og:url":"https:\/\/prohoster.info\/et\/blog\/reliz-openssh-8-2-c-podderzhkoj-tokenov-dvuhfaktornoj-autentifikaczii-fido-u2f","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-02-17T11:41:56+00:00","article:modified_time":"2020-02-17T11:41:56+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"42941","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 23:51:33","updated":"2022-09-28 14:18:02","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/42941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=42941"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/42941\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=42941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=42941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=42941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}