ืืืืจ ืฉืืฉื ืืืืฉืื ืฉื ืคืืชืื
ืชืฉืืืช ืื ืืืืืืช ืืืืืืจื ืืืืฉื ืืื ืืืืื ืคืืืขืืช ืืืฉืคืืขื ืขื ssh, sshd, ssh-add ื-ssh-keygen. ืืืขืื ืงืืืืช ืืงืื ืื ืืชืื ืืคืชืืืช ืคืจืืืื ืืกืื XMSS ืืืืคืฉืจืช ืืชืืงืฃ ืืืคืขืื ืืฆืคืช ืืกืคืจืื ืฉืืืื. ืืคืืืขืืช ืืกืืื ืช ืื ืืชื ืช ืื ืืฆืื, ืื ืืืขืืื ืืขื, ืฉืื ืชืืืื ืืืคืชืืืช XMSS ืืื ืชืืื ื ื ืืกืืื ืืช ืืืืฉืืชืช ืืืจืืจืช ืืืื (ืืืจืกื ืื ืืืืช ืืื ืืคืืื ืืคืฉืจืืช build ื-autoconf ืืื ืืืคืฉืจ ืืช XMSS).
ืฉืื ืืืื ืขืืงืจืืื:
- ื-ssh, sshd ื-ssh-agent
ืืืกืืฃ ืงืื ืฉืืื ืข ืฉืืืืจ ืฉื ืืคืชื ืคืจืื ืฉื ืืฆื ื-RAM ืืชืืฆืื ืืืชืงืคืืช ืฉื ืขืจืืฅ ืฆืืื, ืืืืืกืคืงืืจืื, ืืชืื ,RowHammer ะธืืืืจืื ืื . ืืคืชืืืช ืคืจืืืื ืืืฆืคื ืื ืืขืช ืืืฉืจ ืื ื ืืขื ืื ืืืืืจืื ืืืคืืขื ืืื ืจืง ืืืฉืจ ืื ืืฉืืืืฉ, ื ืฉืืจืื ืืืฆืคื ืื ืืฉืืจ ืืืื. ืืืืฉื ืื, ืืื ืืฉืืืจ ืืืฆืืื ืืช ืืืคืชื ืืคืจืื, ืขื ืืชืืงืฃ ืืฉืืืจ ืชืืืื ืืคืชื ืืื ืืื ืฉื ืืฆืจ ืืืงืจืื ืืืืื 16 KB, ืืืฉืืฉ ืืืฆืคื ืช ืืืคืชื ืืจืืฉื, ืืืจ ืฉืืื ื ืกืืืจ ืืืชืืฉื ืืฉืืขืืจ ืฉืืืืืช ืืฉืืืืจ ืืืืคืืื ื ืืืชืงืคืืช ืืืืจื ืืืช; - ะ
ssh-keygen ื ืืกืคื ืชืืืื ื ืืกืืื ืืช ืืชืื ืืช ืคืฉืืื ืืืฆืืจื ืืืืืืช ืฉื ืืชืืืืช ืืืืืืืืืช. ื ืืชื ืืืฆืืจ ืืชืืืืช ืืืืืืืืืช ืืืืฆืขืืช ืืคืชืืืช SSH ืจืืืืื ืืืืืืกื ืื ืืืืกืง ืื ื-ssh-agent, ืืืืืช ืืืืฆืขืืช ืืฉืื ืืืืื ื-autorized_keysืจืฉืืื ืฉื ืืคืชืืืช ืืืงืืื . ืืืืข ืขื ืืจืื ืืฉืืืช ืืืื ื ืืืชืืื ืืืืืืืืืช ืืื ืืื ืืข ืืืืื ืืฉืืืืฉ ืืืืืจืื ืฉืื ืื (ืืืืืื, ืขืืืจ ืืืืจ ืืืงืืจืื ื ืืงืืฆืื); - ssh-keygen ืืืืืฃ ืืืจืืจืช ืืืื ืืฉืืืืฉ ืืืืืืจืืชื rsa-sha2-512 ืืขืช ืืืืืช ืืืฉืืจืื ืขื ืืชืืื ืืืืืืืืช ืืืืืกืกืช ืขื ืืคืชื RSA (ืืขืช ืขืืืื ืืืฆื CA). ืืืฉืืจืื ืืืื ืืื ื ืชืืืืื ืืืืืืจืืช ืืคื ื OpenSSH 7.2 (ืืื ืืืืืื ืชืืืืืช, ืืฉ ืืขืงืืฃ ืืช ืกืื ืืืืืืจืืชื, ืืืฉื ืขื ืืื ืงืจืืื "ssh-keygen -t ssh-rsa -s ...");
- ื-ssh, ืืืืื ProxyCommand ืชืืื ืืขืช ืืืจืืื ืฉื ืืืืคืช "%n" (ืฉื ืืืืจื ืฉืฆืืื ืืฉืืจืช ืืืชืืืช);
- ืืจืฉืืืืช ืฉื ืืืืืจืืชืื ืืืฆืคื ื ืขืืืจ ssh ื-sshd, ืืขืช ืชืืื ืืืฉืชืืฉ ืืชื "^" ืืื ืืืื ืืก ืืช ืืืืืจืืชืื ืืจืืจืช ืืืืื. ืืืืืื, ืืื ืืืืกืืฃ ssh-ed25519 ืืจืฉืืืช ืืจืืจืช ืืืืื, ืืชื ืืืื ืืฆืืื "HostKeyAlgorithms ^ssh-ed25519";
- ssh-keygen ืืกืคืง ืคืื ืฉื ืืขืจื ืืืฆืืจืคืช ืืืคืชื ืืขืช ืืืืืฅ ืืคืชื ืฆืืืืจื ืืืคืชื ืคืจืื;
- ืืืกืคื ืืช ืืืืืืช ืืืฉืชืืฉ ืืืื "-v" ื-ssh-keygen ืืขืช ืืืฆืืข ืคืขืืืืช ืืืคืืฉ ืืคืชื (ืืืืืื, "ssh-keygen -vF host"), ืชืื ืฆืืื ืื ืืืจื ืืืชืืืช ืืืจื ืืืืชืืช;
- ื ืืกืคื ืืืืืช ืฉืืืืฉ
PKCS8 ืืคืืจืื ืืืืคื ืืืืกืื ืืคืชืืืช ืคืจืืืื ืืืืกืง. ืคืืจืื PEM ืืืฉืื ืืืืืช ืืฉืืืืฉ ืืืจืืจืช ืืืื, ื-PKCS8 ืขืฉืื ืืืืืช ืฉืืืืฉื ืืืฉืืช ืชืืืืืช ืขื ืืืฉืืื ืฆื ืฉืืืฉื.
ืืงืืจ: OpenNet.ru