GitHub na-ewebata ihe ọhụrụ chọrọ maka ijikọ Git n'ime anya

GitHub kwuputara mgbanwe na ọrụ metụtara iwusi nchekwa nke ụkpụrụ Git nke ejiri mee ihe n'oge git push na git pull arụmọrụ site na SSH ma ọ bụ "git: //" atụmatụ (arịrịọ site na https: // agaghị emetụta mgbanwe ndị ahụ). Ozugbo mgbanwe ahụ malitere, ijikọ na GitHub site na SSH ga-achọ ma ọ dịkarịa ala OpenSSH ụdị 7.2 (wepụtara na 2016) ma ọ bụ PuTTY 0.75 (wepụtara na May nke afọ a). Dịka ọmụmaatụ, ndakọrịta na onye ahịa SSH gụnyere na CentOS 6 na Ubuntu 14.04, nke anaghị akwado, ga-agbaji.

Mgbanwe ndị a gụnyere iwepụ nkwado maka oku ezoro ezo na Git (site na "git://") yana ọtụtụ ihe achọrọ maka igodo SSH ejiri mgbe ị na-abanye GitHub. GitHub ga-akwụsị ịkwado igodo DSA niile yana algọridim nke SSH dị ka CBC ciphers (aes256-cbc, aes192-cbc aes128-cbc) na HMAC-SHA-1. Na mgbakwunye, a na-ewebata ihe ndị ọzọ achọrọ maka igodo RSA ọhụrụ (a ga-amachibido iji SHA-1) yana nkwado maka igodo nnabata ECDSA na Ed25519.

A ga-eji nwayọọ nwayọọ webata mgbanwe. Na Septemba 14, a ga-emepụta igodo nnabata ECDSA ọhụrụ na Ed25519. Na Nọvemba 2, nkwado maka igodo RSA ọhụrụ dabere na SHA-1 ga-akwụsị (igodo emepụtara na mbụ ga-aga n'ihu na-arụ ọrụ). Na Nọvemba 16, nkwado maka igodo nnabata dabere na algọridim DSA ga-akwụsị. Na Jenụwarị 11, 2022, nkwado maka algọridim SSH ochie yana ikike ịnweta na-enweghị ezoro ezo ga-akwụsị nwa oge dị ka nnwale. Na Machị 15, nkwado maka algọridim ochie ga-enwe nkwarụ kpamkpam.

N'ịgbakwụnye, anyị nwere ike ịhụ na e meela mgbanwe ndabara na OpenSSH codebase nke na-egbochi nhazi igodo RSA dabere na SHA-1 hash ("ssh-rsa"). Nkwado maka igodo RSA nwere SHA-256 na SHA-512 hashes (rsa-sha2-256/512) adịghị agbanwe agbanwe. Nkwụsị nke nkwado maka igodo "ssh-rsa" bụ n'ihi mmụba dị ukwuu nke ọgụ ọgụ na prefix nyere (ọnụahịa nke ịhọrọ nkukota na-eme atụmatụ na ihe dịka 50 puku dollar). Iji nwalee iji ssh-rsa na sistemụ gị, ị nwere ike ịnwale ijikọ site na ssh na nhọrọ “-oHostKeyAlgorithms = -ssh-rsa”.

isi: opennet.ru

Tinye a comment