ืืืืจ ืืจืืขื ืืืืฉืื ืฉื ืคืืชืื
ืฉืื ืืืื ืขืืงืจืืื:
- ืฉืื ืืืื ืืืืืื:
- ื-ssh-agent, ืืืฉืจ ืืฉืชืืฉืื ืืืคืชืืืช FIDO ืฉืื ื ืืฆืจื ืขืืืจ ืืืืืช SSH (ืืืื ืืืคืชื ืืื ื ืืชืืื ืืืืจืืืช "ssh:"), ืืขืช ืืื ืืืืง ืฉืืืืืขื ืชืืืชื ืืฉืืืืช ืืืฉืืฉืืช ืืคืจืืืืงืื SSH. ืืฉืื ืื ืื ืืืคืฉืจ ื ืืชืื ืืืืฉ ืฉื ssh-agent ืืืืจืืื ืืจืืืงืื ืฉืืฉ ืืื ืืคืชืืืช FIDO ืืื ืืืกืื ืืช ืืืืืืช ืืืฉืชืืฉ ืืืคืชืืืช ืืื ืืืฆืืจืช ืืชืืืืช ืขืืืจ ืืงืฉืืช ืืืืืช ืืื ืืจื ื (ืืืงืจื ืืืคืื, ืืืฉืจ ืืคืืคื ืืืื ืืืชืื ืขื ืืงืฉืช SSH, ืืื ื ื ืืื ืืชืืืื ืขืงื ืืฉืืืืฉ ืืงืืืืืช "ssh:" ืืืืื ืืืคืชื).
- ืืฆืืจืช ืืคืชืืืช ื-Resident ืฉื ssh-keygen ืืืืืช ืชืืืื ืืชืืกืฃ credProtect ืืืชืืืจ ืืืคืจื FIDO 2.1, ืืืกืคืง ืืื ื ื ืืกืคืช ืืืคืชืืืช ืขื ืืื ืืจืืฉืช PIN ืืคื ื ืืืฆืืข ืื ืคืขืืื ืฉืขืืืื ืืืจืื ืืืืืืฅ ืืคืชื ื-Resident ืืืืกืืืื.
- ืฉืื ืืื ืชืืืืืช ืฉืขืืืืื ืืฉืืืจ:
- ืืื ืืชืืื ื-FIDO/U2F, ืืืืืฅ ืืืฉืชืืฉ ืืกืคืจืืืช libfido2 ืืคืืืช ืืืจืกื 1.5.0. ืืืืืืช ืืืฉืชืืฉ ืืืืืืจืืช ืืฉื ืืช ืืืชืจ ืืืฉืื ืืืงืืช, ืื ืืืงืจื ืื, ืคืื ืงืฆืืืช ืืืื ืืคืชืืืช ืชืืฉื, ืืงืฉืช PIN ืืืืืืจ ืืกืคืจ ืืกืืืื ืื ืื ืืืื ืืืื ืืช.
- ื-ssh-keygen, ื ืชืื ื ืืืืืช ืืืจืืฉืื ืืืืืืช ืืชืืืืช ืืืืืืืืืช ืืืืฉืจืืช ื ืืกืคื ืืคืืจืื ืฉื ืืืืข ืืืืฉืืจ, ื ืฉืืจ ืืืคืฆืืื ืื ืืขืช ืืฆืืจืช ืืคืชื FIDO.
- ื-API ืืืฉืืฉ ืืืฉืจ OpenSSH ืืงืืื ืืื ืืจืืงืฆืื ืขื ืืฉืืื ืืืืฉื ืืืกืืืื ื FIDO ืืฉืชื ื.
- ืืขืช ืื ืืืช ืืจืกื ื ืืืืช ืฉื OpenSSH, automake ื ืืจืฉ ืืขืช ืืื ืืืฆืืจ ืืช ืกืงืจืืคื ืืชืฆืืจื ืืงืืฆื ื-build ืื ืืืืื (ืื ืืื ืื ืืงืืืฅ ืงืื tar ืฉืคืืจืกื, ืืื ืฆืืจื ืืืฆืืจืช ืชืฆืืจื ืืืืฉ).
- ื ืืกืคื ืชืืืื ืืืคืชืืืช FIDO ืืืืจืฉืื ืืืืืช PIN ื-ssh ื-ssh-keygen. ืืื ืืืฆืืจ ืืคืชืืืช ืขื PIN, ื ืืกืคื ื-ssh-keygen ืืคืฉืจืืช "ืืืืืช-ื ืืจืฉ". ืื ื ืขืฉื ืฉืืืืฉ ืืืคืชืืืช ืืืื, ืืคื ื ืืืฆืืข ืคืขืืืช ืืฆืืจืช ืืืชืืื, ืืืฉืชืืฉ ืืชืืงืฉ ืืืฉืจ ืืช ืคืขืืืืชืื ืขื ืืื ืืื ืช ืงืื PIN.
- ื-sshd, ืืืคืฉืจืืช "verify-required" ืืืืฉืืช ืืืืืจืช authorized_keys, ืืืืืืืช ืฉืืืืฉ ืืืืืืืช ืืืืืืช ื ืืืืืช ืืืฉืชืืฉ ืืืืื ืคืขืืืืช ืขื ืืืกืืืื. ืชืงื FIDO ืืกืคืง ืืกืคืจ ืืคืฉืจืืืืช ืืืืืืช ืฉืืื, ืื ืืืื OpenSSH ืชืืื ืจืง ืืืืืืช ืืืืกืก PIN.
- sshd ื-ssh-keygen ืืืกืืคื ืชืืืื ืืืืืืช ืืชืืืืช ืืืืืืืืืช ืืชืืืืืช ืืช ืชืงื FIDO Webauthn, ืืืืคืฉืจ ืฉืืืืฉ ืืืคืชืืืช FIDO ืืืคืืคื ื ืืื ืืจื ื.
- ื-ssh ืืืืืจืืช CertificateFile,
ControlPath, IdentityAgent, IdentityFile, LocalForward ื
RemoteForward ืืืคืฉืจ ืืืืคื ืฉื ืขืจืืื ืืืฉืชื ื ืกืืืื ืฉืฆืืื ื ืืคืืจืื "${ENV}". - ssh ื-ssh-agent ืืืกืืคื ืชืืืื ืืืฉืชื ื ืืกืืืื $SSH_ASKPASS_REQUIRE, ืฉื ืืชื ืืืฉืชืืฉ ืื ืืื ืืืคืขืื ืื ืืืฉืืืช ืืช ืืงืจืืื ssh-askpass.
- ื-ssh ื-ssh_config ืืื ืืืืช AddKeysToAgent, ื ืืกืคื ืืืืืืช ืืืืืื ืืช ืชืงืืคืช ืืชืืงืฃ ืฉื ืืคืชื. ืืืืจ ืฉืืืืืื ืฉืฆืืื ื ืคื, ืืืคืชืืืช ื ืืืงืื ืืืืืืืืช ื-ssh-agent.
- ื-scp ืื-sftp, ืืืืฆืขืืช ืืืื "-A", ืืชื ืืืื ืืขืช ืืืคืฉืจ ื ืืชืื ืืืืฉ ื-scp ื-sftp ืืืืฆืขืืช ssh-agent (ื ืืชืื ืืืืฉ ืืืฉืืช ืืืจืืจืช ืืืื).
- ื ืืกืคื ืชืืืื ืืืืืคืช '%k' ืืืืืจืืช ssh, ืืืฆืืื ืช ืืช ืฉื ืืคืชื ืืืืจื. ื ืืชื ืืืฉืชืืฉ ืืชืืื ื ืื ืืื ืืืคืืฅ ืืคืชืืืช ืืงืืฆืื ื ืคืจืืื (ืืืืืื, "UserKnownHostsFile ~/.ssh/known_hosts.d/%k").
- ืืคืฉืจ ืืช ืืฉืืืืฉ ืืคืขืืืช "ssh-add -d -" ืืื ืืงืจืื ืืคืชืืืช ื-stdin ืฉืืืืจืื ืืืืืืง.
- ื-sshd, ืืืชืืื ืืืกืืื ืฉื ืชืืืื ืืืืื ืืืืืืจ ืืืื ืืืื ืืืืื ืืืืื, ืืืืกืืจ ืืืืฆืขืืช ืคืจืืืจ MaxStartups.
ืืคืชืื OpenSSH ืื ื ืืืจื ืืืืืื ืืงืจืื ืฉื ืืืืืจืืชืืื ืืืฉืชืืฉืื ื-hash SHA-1 ืขืงื
ืืื ืืืืืืง ืืช ืืืขืืจ ืืืืืืจืืชืืื ืืืฉืื ื-OpenSSH, ืืืืืืจื ืืืื ืชืืคืฉืจ ืืช ืืืืจืช UpdateHostKeys ืืืจืืจืช ืืืื, ืฉืชืขืืืจ ืืืืืืืืช ืืงืืืืช ืืืืืืจืืชืืื ืืืื ืื ืืืชืจ. ืืืืืจืืชืืื ืืืืืฆืื ืืืขืืจื ืืืืืื rsa-sha2-256/512 ืืืืกืก ืขื RFC8332 RSA SHA-2 (ื ืชืื ืืื OpenSSH 7.2 ืืืฉืืฉ ืืืจืืจืช ืืืื), ssh-ed25519 (ื ืชืื ืืื OpenSSH 6.5) ื-ecdsa-sha2-nistp256/384 based ืขื RFC521 ECDSA (ื ืชืื ืืื OpenSSH 5656).
ืืงืืจ: OpenNet.ru