OpenSSH est une implémentation complète du protocole SSH 2.0, incluant également la prise en charge de SFTP.
Cette version inclut la prise en charge des authentificateurs matériels FIDO/U2F. Les dispositifs FIDO sont maintenant pris en charge avec de nouveaux types de clés «ecdsa-sk» et «ed25519-sk», ainsi que les certificats correspondants.
Cette version comporte plusieurs modifications pouvant affecter les configurations existantes :
suppression de «ssh-rsa» des listes CASignatureAlgorithms. À présent, pour la signature de nouveaux certificats, «rsa-sha2-512» sera utilisé par défaut ;
- L'algorithme diffie-hellman-group14-sha1 a été supprimé tant pour le client que pour le
- Lors de l'utilisation de l'utilitaire ps, l'en-tête du processus sshd affiche désormais le nombre de connexions tentant de s'authentifier et les limites configurées via MaxStartups ; de serveurs;
- Un nouveau fichier exécutable ssh-sk-helper a été ajouté. Il est destiné à l'isolation des bibliothèques FIDO/U2F.
- Il a également été annoncé que le support de l'algorithme de hachage SHA-1 cessera bientôt.
OpenSSH est une implémentation complète du protocole SSH 2.0, incluant également la prise en charge de SFTP. Cette version inclut la prise en charge des authentificateurs matériels FIDO/U2F.
Source : linux.org.ru
