OpenSSH๋ SFTP ์ง์์ ํฌํจํ์ฌ SSH 2.0 ํ๋กํ ์ฝ์ ์์ ํ ๊ตฌํ์ ๋๋ค.
์ด ๋ฆด๋ฆฌ์ค์๋ FIDO/U2F ํ๋์จ์ด ์ธ์ฆ์์ ๋ํ ์ง์์ด ํฌํจ๋์ด ์์ต๋๋ค. ์ด์ FIDO ์ฅ์น๋ ํด๋น ์ธ์ฆ์์ ํจ๊ป ์๋ก์ด "ecdsa-sk" ๋ฐ "ed25519-sk" ํค ์ ํ์์ ์ง์๋ฉ๋๋ค.
์ด๋ฒ ๋ฆด๋ฆฌ์ค์๋ ๊ธฐ์กด์ ์ํฅ์ ์ค ์ ์๋ ์ฌ๋ฌ ๊ฐ์ง ๋ณ๊ฒฝ ์ฌํญ์ด ํฌํจ๋์ด ์์ต๋๋ค.
๊ตฌ์ฑ:
- CASignatureAlgorithms ๋ชฉ๋ก์์ "ssh-rsa"๋ฅผ ์ ๊ฑฐํฉ๋๋ค. ์ด์ ์ ์ธ์ฆ์์ ์๋ช ํ ๋ "rsa-sha2-512"๊ฐ ๊ธฐ๋ณธ์ ์ผ๋ก ์ฌ์ฉ๋ฉ๋๋ค.
- diffie-hellman-group14-sha1 ์๊ณ ๋ฆฌ์ฆ์ ํด๋ผ์ด์ธํธ์ ์๋ฒ ๋ชจ๋์์ ์ ๊ฑฐ๋์์ต๋๋ค.
- ps ์ ํธ๋ฆฌํฐ๋ฅผ ์ฌ์ฉํ ๋ ์ด์ sshd ํ๋ก์ธ์ค ์ ๋ชฉ์ ์ธ์ฆ์ ์๋ํ๋ ์ฐ๊ฒฐ ์์ MaxStartups๋ฅผ ์ฌ์ฉํ์ฌ ๊ตฌ์ฑ๋ ์ ํ์ด ํ์๋ฉ๋๋ค.
- ์๋ก์ด ์คํ ํ์ผ ssh-sk-helper๊ฐ ์ถ๊ฐ๋์์ต๋๋ค. FIDO/U2F ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ๊ฒฉ๋ฆฌํ๋๋ก ์ค๊ณ๋์์ต๋๋ค.
๋ํ SHA-1 ํด์ฑ ์๊ณ ๋ฆฌ์ฆ์ ๋ํ ์ง์์ด ๊ณง ์ค๋จ๋ ๊ฒ์ด๋ผ๊ณ ๋ฐํ๋์์ต๋๋ค.
์ถ์ฒ : linux.org.ru