OpenSSH 8.4 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ

เชตเชฟเช•เชพเชธเชจเชพ เชšเชพเชฐ เชฎเชนเชฟเชจเชพ เชชเช›เซ€ เชชเซเชฐเชธเซเชคเซเชค OpenSSH 8.4 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ, SSH 2.0 เช…เชจเซ‡ SFTP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เช“เชชเชจ เช•เซเชฒเชพเชฏเช‚เชŸ เช…เชจเซ‡ เชธเชฐเซเชตเชฐ เช…เชฎเชฒเซ€เช•เชฐเชฃ.

เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • เชธเซเชฐเช•เซเชทเชพ เชซเซ‡เชฐเชซเชพเชฐเซ‹:
    • ssh-เชเชœเชจเซเชŸเชฎเชพเช‚, FIDO เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชœเซ‡ SSH เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจ เชนเชคเซ€ (เช•เซ€ ID เชถเชฌเซเชฆเชฎเชพเชณเชพ "ssh:" เชฅเซ€ เชถเชฐเซ‚ เชฅเชคเซ€ เชจเชฅเซ€), เชคเซ‡ เชนเชตเซ‡ เชคเชชเชพเชธเซ‡ เช›เซ‡ เช•เซ‡ SSH เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซ€ เชชเชฆเซเชงเชคเชฟเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเช‚เชฆเซ‡เชถ เชชเชฐ เชนเชธเซเชคเชพเช•เซเชทเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชซเซ‡เชฐเชซเชพเชฐ ssh-เชเชœเชจเซเชŸเชจเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชนเซ‹เชธเซเชŸ เชชเชฐ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชถเซ‡ เชจเชนเซ€เช‚ เช•เซ‡ เชœเซ‡เชจเซ€ เชชเชพเชธเซ‡ เชตเซ‡เชฌ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเชพเชŸเซ‡ เชธเชนเซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช† เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ FIDO เช•เซ€ เช›เซ‡ (เชตเชฟเชชเชฐเซ€เชค เช•เซ‡เชธ, เชœเซเชฏเชพเชฐเซ‡ เชฌเซเชฐเชพเช‰เชเชฐ SSH เชตเชฟเชจเช‚เชคเซ€ เชชเชฐ เชธเชนเซ€ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชถเชฐเซ‚เช†เชคเชฎเชพเช‚ เชฌเชพเช•เชพเชค เชฐเชพเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช•เซ€ เช“เชณเช–เช•เชฐเซเชคเชพเชฎเชพเช‚ "ssh:" เช‰เชชเชธเชฐเซเช—เชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ เช•เชพเชฐเชฃเซ‡).
    • ssh-keygen เชจเซ€ เชฐเซ‡เชธเชฟเชกเซ‡เชจเซเชŸ เช•เซ€ เชœเชจเชฐเซ‡เชถเชจเชฎเชพเช‚ FIDO 2.1 เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเชฎเชพเช‚ เชตเชฐเซเชฃเชตเซ‡เชฒ เช•เซเชฐเซ‡เชกเชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸ เชเชก-เช“เชจ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ เชŸเซ‹เช•เชจเชฎเชพเช‚เชฅเซ€ เชฐเซ‡เชธเชฟเชกเซ‡เชจเซเชŸ เช•เซ€ เช•เชพเชขเชตเชพเชฎเชพเช‚ เชชเชฐเชฟเชฃเชฎเซ€ เชถเช•เซ‡ เชคเซ‡เชตเชพ เช•เซ‹เชˆเชชเชฃ เช‘เชชเชฐเซ‡เชถเชจ เช•เชฐเชคเชพเช‚ เชชเชนเซ‡เชฒเชพเช‚ PIN เชจเซ€ เช†เชตเชถเซเชฏเช•เชคเชพ เชฆเซเชตเชพเชฐเชพ เช•เซ€ เชฎเชพเชŸเซ‡ เชตเชงเชพเชฐเชพเชจเซเช‚ เชฐเช•เซเชทเชฃ เชชเซ‚เชฐเซเช‚ เชชเชพเชกเซ‡ เช›เซ‡.
  • เชธเช‚เชญเชตเชคเชƒ เชญเช‚เช— เชธเซเชธเช‚เช—เชคเชคเชพ เชซเซ‡เชฐเชซเชพเชฐเซ‹:
    • FIDO/U2F เชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡, เช“เช›เชพเชฎเชพเช‚ เช“เช›เซเช‚ เชธเช‚เชธเซเช•เชฐเชฃ 2 libfido1.5.0 เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชœเซ‚เชจเซ€ เช†เชตเซƒเชคเซเชคเชฟเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช†เช‚เชถเชฟเช• เชฐเซ€เชคเซ‡ เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชชเชฐเช‚เชคเซ เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชจเชฟเชตเชพเชธเซ€ เช•เซ€, PIN เชตเชฟเชจเช‚เชคเซ€ เช…เชจเซ‡ เชฌเชนเซเชตเชฟเชง เชŸเซ‹เช•เชจเซเชธเชจเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชœเซ‡เชตเชพ เช•เชพเชฐเซเชฏเซ‹ เช‰เชชเชฒเชฌเซเชง เชฐเชนเซ‡เชถเซ‡ เชจเชนเซ€เช‚.
    • ssh-keygen เชฎเชพเช‚, เชชเซเชทเซเชŸเชฟเช•เชฐเชฃ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐเซ‹เชจเซ€ เชชเซเชทเซเชŸเชฟ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชชเซเชฐเชฎเชพเชฃเช•เชฐเซเชคเชพ เชกเซ‡เชŸเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ FIDO เช•เซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชตเซˆเช•เชฒเซเชชเชฟเช• เชฐเซ€เชคเซ‡ เชธเชพเชšเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
    • FIDO เชŸเซ‹เช•เชจเซเชธเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเซเชฏเชพเชฐเซ‡ OpenSSH เชฒเซ‡เชฏเชฐ เชธเชพเชฅเซ‡ เช•เซเชฐเชฟเชฏเชพเชชเซเชฐเชคเชฟเช•เซเชฐเชฟเชฏเชพ เช•เชฐเซ‡ เช›เซ‡ เชคเซเชฏเชพเชฐเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเซเช‚ API เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
    • OpenSSH เชจเซเช‚ เชชเซ‹เชฐเซเชŸเซ‡เชฌเชฒ เชตเชฐเซเชเชจ เชฌเชจเชพเชตเชคเซ€ เชตเช–เชคเซ‡, เช“เชŸเซ‹เชฎเซ‡เช• เชนเชตเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เชธเซเช•เซเชฐเชฟเชชเซเชŸ เช…เชจเซ‡ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡เชจเซ€ เชฌเชฟเชฒเซเชก เชซเชพเช‡เชฒเซ‹ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ (เชœเซ‹ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เซ‹เชก เชŸเชพเชฐ เชซเชพเช‡เชฒเชฎเชพเช‚เชฅเซ€ เชฌเชฟเชฒเซเชกเชฟเช‚เช— เชฌเชจเชพเชตเชตเซเช‚ เชนเซ‹เชฏ เชคเซ‹, เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซ‡ เชชเซเชจเชฐเซเชœเซ€เชตเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€).
  • FIDO เช•เซ€ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชฎเชฐเซเชฅเชจ เช•เซ‡ เชœเซ‡เชจเซ‡ ssh เช…เชจเซ‡ ssh-keygen เชฎเชพเช‚ PIN เชšเช•เชพเชธเชฃเซ€เชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. PIN เชตเชกเซ‡ เชšเชพเชตเซ€เช“ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, ssh-keygenเชฎเชพเช‚ "เชšเช•เชพเชธเชฃเซ€-เชœเชฐเซ‚เชฐเซ€" เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. เชœเซ‹ เช†เชตเซ€ เช•เซ€เช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซ‹, เชธเชนเซ€ เชฌเชจเชพเชตเชตเชพเชจเซ€ เช•เชพเชฎเช—เซ€เชฐเซ€ เช•เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ PIN เช•เซ‹เชก เชฆเชพเช–เชฒ เช•เชฐเซ€เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เช•เซเชฐเชฟเชฏเชพเช“เชจเซ€ เชชเซเชทเซเชŸเชฟ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเช‚เช•เซ‡เชค เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • sshd เชฎเชพเช‚, "เชšเช•เชพเชธเชฃเซ€-เชœเชฐเซ‚เชฐเซ€" เชตเชฟเช•เชฒเซเชช เช…เชงเชฟเช•เซƒเชค_เช•เซ€ เชธเซ‡เชŸเชฟเช‚เช—เชฎเชพเช‚ เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡เชจเซ‡ เชŸเซ‹เช•เชจ เชธเชพเชฅเซ‡เชจเซ€ เช•เชพเชฎเช—เซ€เชฐเซ€ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ€ เชนเชพเชœเชฐเซ€ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เช•เซเชทเชฎเชคเชพเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ‡ เช›เซ‡. FIDO เชฎเชพเชจเช• เช†เชตเซ€ เชšเช•เชพเชธเชฃเซ€ เชฎเชพเชŸเซ‡ เช˜เชฃเชพ เชตเชฟเช•เชฒเซเชชเซ‹ เชชเซ‚เชฐเชพ เชชเชพเชกเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชนเชพเชฒเชฎเชพเช‚ OpenSSH เชฎเชพเชคเซเชฐ PIN-เช†เชงเชพเชฐเชฟเชค เชšเช•เชพเชธเชฃเซ€เชจเซ‡ เชœ เชธเชฎเชฐเซเชฅเชจ เช†เชชเซ‡ เช›เซ‡.
  • sshd เช…เชจเซ‡ ssh-keygen เช เชกเชฟเชœเชฟเชŸเชฒ เชนเชธเซเชคเชพเช•เซเชทเชฐเซ‹เชจเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เช›เซ‡ เชœเซ‡ FIDO Webauthn เชธเซเชŸเชพเชจเซเชกเชฐเซเชกเชจเซเช‚ เชชเชพเชฒเชจ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชตเซ‡เชฌ เชฌเซเชฐเชพเช‰เชเชฐเซเชธเชฎเชพเช‚ FIDO เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.
  • เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชซเชพเช‡เชฒ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ ssh เชฎเชพเช‚,
    ControlPath, IdentityAgent, IdentityFile, LocalForward เช…เชจเซ‡
    เชฐเซ€เชฎเซ‹เชŸเชซเซ‹เชฐเชตเชฐเซเชก "${ENV}" เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒเซ‹เชฎเชพเช‚เชฅเซ€ เชฎเซ‚เชฒเซเชฏเซ‹เชจเซ‡ เชฌเชฆเชฒเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

  • ssh เช…เชจเซ‡ ssh-เชเชœเชจเซเชŸ เช $SSH_ASKPASS_REQUIRE เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชšเชฒ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— ssh-askpass เช•เซ‰เชฒเชจเซ‡ เชธเช•เซเชทเชฎ เช…เชฅเชตเชพ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.
  • AddKeysToAgent เชกเชพเชฏเชฐเซ‡เช•เซเชŸเชฟเชตเชฎเชพเช‚ ssh_config เชฎเชพเช‚ ssh เชฎเชพเช‚, เช•เซ€เชจเซ€ เชฎเชพเชจเซเชฏเชคเชพ เช…เชตเชงเชฟ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชฎเชฐเซเชฏเชพเชฆเชพ เชธเชฎเชพเชชเซเชค เชฅเชฏเชพ เชชเช›เซ€, เช•เซ€เช“ ssh-agentเชฎเชพเช‚เชฅเซ€ เช†เชชเชฎเซ‡เชณเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • scp เช…เชจเซ‡ sftp เชฎเชพเช‚, "-A" เชซเซเชฒเซ‡เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชคเชฎเซ‡ เชนเชตเซ‡ เชธเซเชชเชทเซเชŸเชชเชฃเซ‡ ssh-เชเชœเชจเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ scp เช…เชจเซ‡ sftp เชจเซ‡ เชชเซเชจเชƒเชจเชฟเชฐเซเชฆเซ‡เชถเชจเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ€ เชถเช•เซ‹ เช›เซ‹ (เชชเซเชจเชฐเซเชจเชฟเชฐเซเชฆเซ‡เชถเชจ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช…เช•เซเชทเชฎ เช›เซ‡).
  • ssh เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ '%k' เช…เชตเซ‡เชœเซ€ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเชพเชฏเซ‹ เช›เซ‡, เชœเซ‡ เชนเซ‹เชธเซเชŸ เช•เซ€ เชจเชพเชฎเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‡ เช›เซ‡. เช† เชธเซเชตเชฟเชงเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช…เชฒเช— เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚ เช•เซ€ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, โ€œUserKnownHostsFile ~/.ssh/known_hosts.d/%kโ€).
  • "ssh-add -d -" เช‘เชชเชฐเซ‡เชถเชจเชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ stdin เชฎเชพเช‚เชฅเซ€ เช•เซ€เช“ เชตเชพเช‚เชšเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹ เชœเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพเชจเซ€ เช›เซ‡.
  • sshd เชฎเชพเช‚, เช•เชจเซ‡เช•เซเชถเชจ เช•เชพเชชเชฃเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ€ เชถเชฐเซ‚เช†เชค เช…เชจเซ‡ เช…เช‚เชค เชฒเซ‹เช—เชฎเชพเช‚ เชชเซเชฐเชคเชฟเชฌเชฟเช‚เชฌเชฟเชค เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ MaxStartups เชชเชฐเชฟเชฎเชพเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เชฅเชพเชฏ เช›เซ‡.

OpenSSH เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“เช SHA-1 เชนเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชจเชพ เช†เช—เชพเชฎเซ€ เชกเชฟเช•เชฎเชฟเชถเชจเชฟเช‚เช—เชจเซ‡ เชชเชฃ เชฏเชพเชฆ เช•เชฐเซเชฏเซเช‚ เชชเซเชฐเชฎเซ‹เชถเชจ เช†เชชเซ‡เชฒ เช‰เชชเชธเชฐเซเช— เชธเชพเชฅเซ‡ เช…เชฅเชกเชพเชฎเชฃเชจเชพ เชนเซเชฎเชฒเชพเชจเซ€ เช…เชธเชฐเช•เชพเชฐเช•เชคเชพ (เช…เชฅเชกเชพเชฎเชฃเชจเซ‡ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชจเซ€ เช•เชฟเช‚เชฎเชค เช…เช‚เชฆเชพเชœเซ‡ 45 เชนเชœเชพเชฐ เชกเซ‹เชฒเชฐ เช›เซ‡). เช†เช—เชพเชฎเซ€ เชชเซเชฐเช•เชพเชถเชจเซ‹เชฎเชพเช‚เชจเชพ เชเช•เชฎเชพเช‚, เชคเซ‡เช“ เชชเชฌเซเชฒเชฟเช• เช•เซ€ เชกเชฟเชœเชฟเชŸเชฒ เชธเชฟเช—เซเชจเซ‡เชšเชฐ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎ "ssh-rsa" เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‡ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เชงเชฐเชพเชตเซ‡ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– SSH เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฎเชพเชŸเซ‡ เชฎเซ‚เชณ RFC เชฎเชพเช‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡ เช…เชจเซ‡ เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช‚ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เชฐเชนเซ‡ เช›เซ‡ (เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡. เชคเชฎเชพเชฐเซ€ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ ssh-rsa เชจเซเช‚, เชคเชฎเซ‡ ssh เชฆเซเชตเชพเชฐเชพ "-oHostKeyAlgorithms=-ssh-rsa" เชตเชฟเช•เชฒเซเชช เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฃ เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹).

OpenSSH เชฎเชพเช‚ เชจเชตเชพ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชฎเชพเช‚ เชธเช‚เช•เซเชฐเชฎเชฃเชจเซ‡ เชธเชฐเชณ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เช†เช—เชพเชฎเซ€ เชชเซเชฐเช•เชพเชถเชจ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ UpdateHostKeys เชธเซ‡เชŸเชฟเช‚เช—เชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชถเซ‡, เชœเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เชตเชงเซ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชฎเชพเช‚ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชถเซ‡. เชธเซเชฅเชณเชพเช‚เชคเชฐ เชฎเชพเชŸเซ‡ เชญเชฒเชพเชฎเชฃ เช•เชฐเซ‡เชฒ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธเชฎเชพเช‚ RFC2 RSA SHA-256 เชชเชฐ เช†เชงเชพเชฐเชฟเชค rsa-sha512-8332/2 (OpenSSH 7.2 เชฅเซ€ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก เช…เชจเซ‡ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชตเชชเชฐเชพเชฏเซ‡เชฒ), ssh-ed25519 (OpenSSH 6.5 เชฅเซ€ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก) เช…เชจเซ‡ ecdsa-sha2-nistp256/384/521 เช†เชงเชพเชฐเชฟเชค เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. RFC5656 ECDSA เชชเชฐ (OpenSSH 5.7 เชฅเซ€ เชธเชชเซ‹เชฐเซเชŸเซ‡เชก).

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹