рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ 8.4 рдХрд╛ рд╡рд┐рдореЛрдЪрди

рдЪрд╛рд░ рдорд╣реАрдиреЗ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХреЗ рдмрд╛рдж рдкреНрд░рд╕реНрддреБрдд рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ 8.4 рдХрд╛ рд╡рд┐рдореЛрдЪрди, рдПрд╕рдПрд╕рдПрдЪ 2.0 рдФрд░ рдПрд╕рдПрдлрдЯреАрдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЦреБрд▓рд╛ рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрди:

  • рд╕реБрд░рдХреНрд╖рд╛ рдкрд░рд┐рд╡рд░реНрддрди:
    • ssh-рдПрдЬреЗрдВрдЯ рдореЗрдВ, FIDO рдХреБрдВрдЬрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рдЬреЛ SSH рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдирд╣реАрдВ рдмрдирд╛рдИ рдЧрдИ рдереАрдВ (рдХреБрдВрдЬреА рдЖрдИрдбреА рд╕реНрдЯреНрд░рд┐рдВрдЧ "ssh:" рд╕реЗ рд╢реБрд░реВ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИ), рдЕрдм рдпрд╣ рдЬрд╛рдВрдЪрддрд╛ рд╣реИ рдХрд┐ рд╕рдВрджреЗрд╢ SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рддрд░реАрдХреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдпрд╣ рдкрд░рд┐рд╡рд░реНрддрди ssh-рдПрдЬреЗрдВрдЯ рдХреЛ рдЙрди рджреВрд░рд╕реНрде рд╣реЛрд╕реНрдЯреЛрдВ рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрдЧрд╛ рдЬрд┐рдирдХреЗ рдкрд╛рд╕ рд╡реЗрдм рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рд▓рд┐рдП рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрди рдХреБрдВрдЬрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП FIDO рдХреБрдВрдЬрд┐рдпрд╛рдБ рд╣реИрдВ (рд░рд┐рд╡рд░реНрд╕ рдХреЗрд╕, рдЬрдм рдХреЛрдИ рдмреНрд░рд╛рдЙрдЬрд╝рд░ SSH рдЕрдиреБрд░реЛрдз рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рддреЛ рд╢реБрд░реВ рдореЗрдВ рдмрд╛рд╣рд░ рд░рдЦрд╛ рдЧрдпрд╛ рд╣реИ) рдХреБрдВрдЬреА рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ рдореЗрдВ "ssh:" рдЙрдкрд╕рд░реНрдЧ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдХрд╛рд░рдг)ред
    • ssh-keygen рдХреА рд░реЗрдЬрд┐рдбреЗрдВрдЯ рдХреБрдВрдЬреА рдкреАрдврд╝реА рдореЗрдВ FIDO 2.1 рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдХреНрд░реЗрдбрдкреНрд░реЛрдЯреЗрдХреНрдЯ рдРрдб-рдСрди рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рд╢рд╛рдорд┐рд▓ рд╣реИ, рдЬреЛ рдХрд┐рд╕реА рднреА рдСрдкрд░реЗрд╢рди рдХреЛ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдкрд┐рди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рджреНрд╡рд╛рд░рд╛ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдЯреЛрдХрди рд╕реЗ рд░реЗрдЬрд┐рдбреЗрдВрдЯ рдХреБрдВрдЬреА рдирд┐рдХрд╛рд▓реА рдЬрд╛ рд╕рдХрддреА рд╣реИред
  • рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рд╕рдВрдЧрддрддрд╛ рдкрд░рд┐рд╡рд░реНрддрди рдХреЛ рддреЛрдбрд╝рдирд╛:
    • FIDO/U2F рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, libfido2 рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХрд╛ рдХрдо рд╕реЗ рдХрдо рд╕рдВрд╕реНрдХрд░рдг 1.5.0 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИред рдкреБрд░рд╛рдиреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдЖрдВрд╢рд┐рдХ рд░реВрдк рд╕реЗ рд▓рд╛рдЧреВ рдХреА рдЧрдИ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдирд┐рд╡рд╛рд╕реА рдХреБрдВрдЬреА, рдкрд┐рди рдЕрдиреБрд░реЛрдз рдФрд░ рдХрдИ рдЯреЛрдХрди рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдЬреИрд╕реЗ рдХрд╛рд░реНрдп рдЙрдкрд▓рдмреНрдз рдирд╣реАрдВ рд╣реЛрдВрдЧреЗред
    • Ssh-keygen рдореЗрдВ, рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░реЛрдВ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдкреНрд░рдорд╛рдгрдХ рдбреЗрдЯрд╛ рдХреЛ рдкреБрд╖реНрдЯрд┐рдХрд░рдг рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдЬрд┐рд╕реЗ FIDO рдХреБрдВрдЬреА рдмрдирд╛рддреЗ рд╕рдордп рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдк рд╕реЗ рд╕рд╣реЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИред
    • рдЬрдм OpenSSH FIDO рдЯреЛрдХрди рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░рдд рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░реИрдХреНрдЯ рдХрд░рддрд╛ рд╣реИ рддреЛ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА API рдХреЛ рдмрджрд▓ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
    • рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдХреЗ рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдХрд░рддреЗ рд╕рдордп, рдСрдЯреЛрдореЗрдХ рдХреЛ рдЕрдм рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдФрд░ рд╕рд╛рде рдореЗрдВ рдмрд┐рд▓реНрдб рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ (рдпрджрд┐ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЛрдб рдЯрд╛рд░ рдлрд╝рд╛рдЗрд▓ рд╕реЗ рдирд┐рд░реНрдорд╛рдг рд╣реЛ рд░рд╣рд╛ рд╣реИ, рддреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдкреБрдирд░реНрдЬреАрд╡рд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ)ред
  • FIDO рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рдЬрд┐рдирдХреЗ рд▓рд┐рдП ssh рдФрд░ ssh-keygen рдореЗрдВ рдкрд┐рди рд╕рддреНрдпрд╛рдкрди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдкрд┐рди рдХреЗ рд╕рд╛рде рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, ssh-keygen рдореЗрдВ "рд╕рддреНрдпрд╛рдкрди-рдЖрд╡рд╢реНрдпрдХ" рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИред рдпрджрд┐ рдРрд╕реА рдХреБрдВрдЬрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдирд┐рд░реНрдорд╛рдг рдСрдкрд░реЗрд╢рди рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдПрдХ рдкрд┐рди рдХреЛрдб рджрд░реНрдЬ рдХрд░рдХреЗ рдЕрдкрдиреЗ рдХрд╛рд░реНрдпреЛрдВ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИред
  • Sshd рдореЗрдВ, "рд╕рддреНрдпрд╛рдкрди-рдЖрд╡рд╢реНрдпрдХ" рд╡рд┐рдХрд▓реНрдк рдЕрдзрд┐рдХреГрдд_рдХреА рд╕реЗрдЯрд┐рдВрдЧ рдореЗрдВ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдЯреЛрдХрди рдХреЗ рд╕рд╛рде рд╕рдВрдЪрд╛рд▓рди рдХреЗ рджреМрд░рд╛рди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреНрд╖рдорддрд╛рдУрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред FIDO рдорд╛рдирдХ рдРрд╕реЗ рд╕рддреНрдпрд╛рдкрди рдХреЗ рд▓рд┐рдП рдХрдИ рд╡рд┐рдХрд▓реНрдк рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╡рд░реНрддрдорд╛рди рдореЗрдВ OpenSSH рдХреЗрд╡рд▓ рдкрд┐рди-рдЖрдзрд╛рд░рд┐рдд рд╕рддреНрдпрд╛рдкрди рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред
  • sshd рдФрд░ ssh-keygen рдиреЗ FIDO Webauthn рдорд╛рдирдХ рдХрд╛ рдЕрдиреБрдкрд╛рд▓рди рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░реЛрдВ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рд╣реИ, рдЬреЛ рд╡реЗрдм рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ FIDO рдХреБрдВрдЬрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
  • рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯрдлрд╝рд╛рдЗрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ ssh рдореЗрдВ,
    рдХрдВрдЯреНрд░реЛрд▓рдкрд╛рде, рдЖрдЗрдбреЗрдВрдЯрд┐рдЯреАрдПрдЬреЗрдВрдЯ, рдЖрдЗрдбреЗрдВрдЯрд┐рдЯреАрдлрд╛рдЗрд▓, рд▓реЛрдХрд▓рдлреЙрд░рд╡рд░реНрдб рдФрд░
    рд░рд┐рдореЛрдЯрдлреЙрд░рд╡рд░реНрдб "${ENV}" рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рд╕реЗ рдореВрд▓реНрдпреЛрдВ рдХреЗ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

  • ssh рдФрд░ ssh-рдПрдЬреЗрдВрдЯ рдиреЗ $SSH_ASKPASS_REQUIRE рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ ssh-askpass рдХреЙрд▓ рдХреЛ рд╕рдХреНрд╖рдо рдпрд╛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
  • AddKeysToAgent рдирд┐рд░реНрджреЗрд╢ рдореЗрдВ ssh_config рдореЗрдВ ssh рдореЗрдВ, рдХреБрдВрдЬреА рдХреА рд╡реИрдзрддрд╛ рдЕрд╡рдзрд┐ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд╝реА рдЧрдИ рд╣реИред рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реАрдорд╛ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдХреБрдВрдЬрд┐рдпрд╛рдБ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ ssh-рдПрдЬреЗрдВрдЯ рд╕реЗ рд╣рдЯрд╛ рджреА рдЬрд╛рддреА рд╣реИрдВред
  • рдПрд╕рд╕реАрдкреА рдФрд░ рдПрд╕рдПрдлрдЯреАрдкреА рдореЗрдВ, "-рдП" рдзреНрд╡рдЬ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЕрдм рдЖрдк рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдПрд╕рдПрд╕рдПрдЪ-рдПрдЬреЗрдВрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрд╕рд╕реАрдкреА рдФрд░ рдПрд╕рдПрдлрдЯреАрдкреА рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддреЗ рд╣реИрдВ (рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдХреНрд╖рдо рд╣реИ)ред
  • рдПрд╕рдПрд╕рдПрдЪ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ '%k' рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛, рдЬреЛ рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬреА рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рд╕реБрд╡рд┐рдзрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рд╡рд┐рддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, тАЬUserKnownHostsFile ~/.ssh/known_hosts.d/%kтАЭ)ред
  • рд╣рдЯрд╛рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕реНрдЯрдб рд╕реЗ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдкрдврд╝рдиреЗ рдХреЗ рд▓рд┐рдП "ssh-add -d -" рдСрдкрд░реЗрд╢рди рдХреЗ рдЙрдкрдпреЛрдЧ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВред
  • рдПрд╕рдПрд╕рдПрдЪрдбреА рдореЗрдВ, рдХрдиреЗрдХреНрд╢рди рдкреНрд░реВрдирд┐рдВрдЧ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рд╢реБрд░реБрдЖрдд рдФрд░ рдЕрдВрдд рд▓реЙрдЧ рдореЗрдВ рдкрд░рд┐рд▓рдХреНрд╖рд┐рдд рд╣реЛрддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рдореИрдХреНрд╕рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдкреИрд░рд╛рдореАрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдиреЗ SHA-1 рд╣реИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рдЖрдЧрд╛рдореА рдбреАрдХрдореАрд╢рдирд┐рдВрдЧ рдХреЛ рднреА рдпрд╛рдж рдХрд┐рдпрд╛ рдкрджреЛрдиреНрдирддрд┐ рдХрд┐рд╕реА рджрд┐рдП рдЧрдП рдЙрдкрд╕рд░реНрдЧ рдХреЗ рд╕рд╛рде рдЯрдХрд░рд╛рд╡ рдХреЗ рд╣рдорд▓реЛрдВ рдХреА рдкреНрд░рднрд╛рд╡рд╢реАрд▓рддрд╛ (рдЯрдХрд░рд╛рд╡ рдХреЗ рдЪрдпрди рдХреА рд▓рд╛рдЧрдд рд▓рдЧрднрдЧ 45 рд╣рдЬрд╛рд░ рдбреЙрд▓рд░ рдЕрдиреБрдорд╛рдирд┐рдд рд╣реИ)ред рдЖрдЧрд╛рдореА рд░рд┐рд▓реАрдЬ рдореЗрдВ рд╕реЗ рдПрдХ рдореЗрдВ, рд╡реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо "рдПрд╕рдПрд╕рдПрдЪ-рдЖрд░рдПрд╕рдП" рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреА рдпреЛрдЬрдирд╛ рдмрдирд╛ рд░рд╣реЗ рд╣реИрдВ, рдЬрд┐рд╕рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдПрд╕рдПрд╕рдПрдЪ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд▓рд┐рдП рдореВрд▓ рдЖрд░рдПрдлрд╕реА рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдореЗрдВ рд╡реНрдпрд╛рдкрдХ рдмрдирд╛ рд╣реБрдЖ рд╣реИ (рдЙрдкрдпреЛрдЧ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП) рдЕрдкрдиреЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ ssh-rsa рдХреЗ рд▓рд┐рдП, рдЖрдк "-oHostKeyAlgorithms=-ssh-rsa") рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде ssh рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдореЗрдВ рдирдП рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ рд╕рдВрдХреНрд░рдордг рдХреЛ рд╕реБрдЪрд╛рд░реВ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЕрдЧрд▓реА рд░рд┐рд▓реАрдЬ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдкрдбреЗрдЯрд╣реЛрд╕реНрдЯрдХреАрдЬрд╝ рд╕реЗрдЯрд┐рдВрдЧ рдХреЛ рд╕рдХреНрд╖рдо рдХрд░реЗрдЧреА, рдЬреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░ рджреЗрдЧреАред рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдЕрдиреБрд╢рдВрд╕рд┐рдд рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ RFC2 RSA SHA-256 рдкрд░ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд рдФрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ), ssh-ed25519 (OpenSSH 6.5 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд) рдФрд░ ecdsa-sha2-nistp256/384/521 рдЖрдзрд╛рд░рд┐рдд рд╢рд╛рдорд┐рд▓ рд╣реИрдВред RFC5656 ECDSA рдкрд░ (OpenSSH 5.7 рдХреЗ рдмрд╛рдж рд╕реЗ рд╕рдорд░реНрдерд┐рдд)ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ