GitHub kwuputara mgbanwe na ọrụ metụtara iwusi nchekwa nke ụkpụrụ Git nke ejiri mee ihe n'oge git push na git pull arụmọrụ site na SSH ma ọ bụ "git: //" atụmatụ (arịrịọ site na https: // agaghị emetụta mgbanwe ndị ahụ). Ozugbo mgbanwe ahụ malitere, ijikọ na GitHub site na SSH ga-achọ ma ọ dịkarịa ala OpenSSH ụdị 7.2 (wepụtara na 2016) ma ọ bụ PuTTY 0.75 (wepụtara na May nke afọ a). Dịka ọmụmaatụ, ndakọrịta na onye ahịa SSH gụnyere na CentOS 6 na Ubuntu 14.04, nke anaghị akwado, ga-agbaji.
Mgbanwe ndị a gụnyere iwepụ nkwado maka oku ezoro ezo na Git (site na "git://") yana ọtụtụ ihe achọrọ maka igodo SSH ejiri mgbe ị na-abanye GitHub. GitHub ga-akwụsị ịkwado igodo DSA niile yana algọridim nke SSH dị ka CBC ciphers (aes256-cbc, aes192-cbc aes128-cbc) na HMAC-SHA-1. Na mgbakwunye, a na-ewebata ihe ndị ọzọ achọrọ maka igodo RSA ọhụrụ (a ga-amachibido iji SHA-1) yana nkwado maka igodo nnabata ECDSA na Ed25519.
A ga-eji nwayọọ nwayọọ webata mgbanwe. Na Septemba 14, a ga-emepụta igodo nnabata ECDSA ọhụrụ na Ed25519. Na Nọvemba 2, nkwado maka igodo RSA ọhụrụ dabere na SHA-1 ga-akwụsị (igodo emepụtara na mbụ ga-aga n'ihu na-arụ ọrụ). Na Nọvemba 16, nkwado maka igodo nnabata dabere na algọridim DSA ga-akwụsị. Na Jenụwarị 11, 2022, nkwado maka algọridim SSH ochie yana ikike ịnweta na-enweghị ezoro ezo ga-akwụsị nwa oge dị ka nnwale. Na Machị 15, nkwado maka algọridim ochie ga-enwe nkwarụ kpamkpam.
N'ịgbakwụnye, anyị nwere ike ịhụ na e meela mgbanwe ndabara na OpenSSH codebase nke na-egbochi nhazi igodo RSA dabere na SHA-1 hash ("ssh-rsa"). Nkwado maka igodo RSA nwere SHA-256 na SHA-512 hashes (rsa-sha2-256/512) adịghị agbanwe agbanwe. Nkwụsị nke nkwado maka igodo "ssh-rsa" bụ n'ihi mmụba dị ukwuu nke ọgụ ọgụ na prefix nyere (ọnụahịa nke ịhọrọ nkukota na-eme atụmatụ na ihe dịka 50 puku dollar). Iji nwalee iji ssh-rsa na sistemụ gị, ị nwere ike ịnwale ijikọ site na ssh na nhọrọ “-oHostKeyAlgorithms = -ssh-rsa”.
isi: opennet.ru