เดจเดพเดฒเต เดฎเดพเดธเดคเตเดคเต† เดตเดฟเด•เดธเดจเดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚ เด…เดตเดคเดฐเดฟเดชเตเดชเดฟเดšเตเดšเต เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 8.4, เดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 2.0, เดŽเดธเตเดŽเดซเตเดŸเดฟเดชเดฟ เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด“เดชเตเดชเตบ เด•เตเดฒเดฏเดจเตเดฑเตเด‚ เดธเต†เตผเดตเตผ เดจเดŸเดชเตเดชเดพเด•เตเด•เดฒเตเด‚.

เดชเตเดฐเดงเดพเดจ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:

  • เดธเตเดฐเด•เตเดทเดพ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:
    • ssh-agent-เตฝ, SSH เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเดพเดฏเดฟ เดธเตƒเดทเตโ€ŒเดŸเดฟเดšเตเดšเดฟเดŸเตเดŸเดฟเดฒเตเดฒเดพเดคเตเดค FIDO เด•เต€เด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ (เด•เต€ เดเดกเดฟ "ssh:" เดŽเดจเตเดจ เดธเตโ€ŒเดŸเตเดฐเดฟเด‚เด—เดฟเตฝ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ), SSH เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เดฐเต€เดคเดฟเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดธเดจเตเดฆเต‡เดถเด‚ เดธเตˆเตป เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเดฎเต‹ เดŽเดจเตเดจเต เด‡เดคเต เด‡เดชเตเดชเต‹เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต. เดตเต†เดฌเต เดชเตเดฐเดพเดฎเดพเดฃเต€เด•เดฐเดฃ เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพเด•เตเด•เดพเดฏเดฟ เด’เดชเตเดชเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดˆ เด•เต€เด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดคเดŸเดฏเตเดจเตเดจเดคเดฟเดจเต FIDO เด•เต€เด•เดณเตเดณเตเดณ เดฑเดฟเดฎเต‹เดŸเตเดŸเต เดนเต‹เดธเตเดฑเตเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต ssh-เดเดœเตปเดฑเดฟเดจเต† เดฑเต€เดกเดฏเดฑเด•เตโ€ŒเดŸเตเดšเต†เดฏเตเดฏเดพเตป เดˆ เดฎเดพเดฑเตเดฑเด‚ เด…เดจเตเดตเดฆเดฟเด•เตเด•เดฟเดฒเตเดฒ (เดฑเดฟเดตเต‡เดดเตเดธเต เด•เต‡เดธเต, เด’เดฐเต เดฌเตเดฐเต—เดธเดฑเดฟเดจเต เด’เดฐเต SSH เด…เดญเตเดฏเตผเดคเตเดฅเดจเดฏเดฟเตฝ เด’เดชเตเดชเดฟเดŸเดพเตป เด•เดดเดฟเดฏเตเดฎเตเดชเต‹เตพ, เดคเตเดŸเด•เตเด•เดคเตเดคเดฟเตฝ เด’เดดเดฟเดตเดพเด•เตเด•เดชเตเดชเต†เดŸเตเด‚. เด•เต€ เดเดกเดจเตเดฑเดฟเดซเดฏเดฑเดฟเดฒเต† "ssh:" เดชเตเดฐเดฟเดซเดฟเด•เตโ€Œเดธเดฟเดจเตเดฑเต† เด‰เดชเดฏเต‹เด—เด‚ เด•เดพเดฐเดฃเด‚).
    • ssh-keygen-เดจเตเดฑเต† เดฑเต†เดธเดฟเดกเดจเตเดฑเต เด•เต€ เดœเดจเดฑเต‡เดทเดจเดฟเตฝ FIDO 2.1 เดธเตเดชเต†เดธเดฟเดซเดฟเด•เตเด•เต‡เดทเดจเดฟเตฝ เดตเดฟเดตเดฐเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ credProtect เด†เดกเต-เด“เดฃเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต, เด‡เดคเต เดŸเต‹เด•เตเด•เดฃเดฟเตฝ เดจเดฟเดจเตเดจเต เดฑเดธเดฟเดกเดจเตเดฑเต เด•เต€ เดŽเด•เตโ€Œเดธเตโ€ŒเดŸเตเดฐเดพเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต เด•เดพเดฐเดฃเดฎเดพเดฏเต‡เด•เตเด•เดพเดตเตเดจเตเดจ เดเดคเต†เด™เตเด•เดฟเดฒเตเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เดจเดŸเดคเตเดคเตเดจเตเดจเดคเดฟเดจเต เดฎเตเดฎเตเดชเต เด’เดฐเต PIN เด†เดตเดถเตเดฏเดชเตเดชเต†เดŸเตเดจเตเดจเดคเดฟเดฒเต‚เดŸเต† เด•เต€เด•เตพเด•เตเด•เต เด…เดงเดฟเด• เดชเดฐเดฟเดฐเด•เตเดท เดจเตฝเด•เตเดจเตเดจเต.
  • เดธเดพเดงเตเดฏเดฎเดพเดฏ เดชเตŠเดฐเตเดคเตเดคเด‚ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ:
    • FIDO/U2F เดชเดฟเดจเตเดคเตเดฃเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เด•เตเดฑเดžเตเดžเดคเต เดชเดคเดฟเดชเตเดชเต 2 เดŽเด™เตเด•เดฟเดฒเตเด‚ libfido1.5.0 เดฒเตˆเดฌเตเดฐเดฑเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เดชเดดเดฏ เดชเดคเดฟเดชเตเดชเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดญเดพเด—เดฟเด•เดฎเดพเดฏเดฟ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เดŽเดจเตเดจเดพเตฝ เดˆ เดธเดพเดนเดšเดฐเตเดฏเดคเตเดคเดฟเตฝ, เดฑเดธเดฟเดกเดจเตเดฑเต เด•เต€เด•เตพ, เดชเดฟเตป เด…เดญเตเดฏเตผเดคเตเดฅเดจ, เด’เดจเตเดจเดฟเดฒเดงเดฟเด•เด‚ เดŸเต‹เด•เตเด•เดฃเตเด•เตพ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตฝ เดคเตเดŸเด™เตเด™เดฟเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เตพ เดฒเดญเตเดฏเดฎเดพเด•เดฟเดฒเตเดฒ.
    • ssh-keygen-เตฝ, เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฃ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเดฑเตเด•เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เด†เดตเดถเตเดฏเดฎเดพเดฏ เด“เดคเดจเตเดฑเดฟเด•เตเด•เต‡เดฑเตเดฑเตผ เดกเดพเดฑเตเดฑ เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฃ เดตเดฟเดตเดฐเด™เตเด™เดณเตเดŸเต† เดซเต‹เตผเดฎเดพเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด’เดฐเต FIDO เด•เต€ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เด“เดชเตเดทเดฃเดฒเดพเดฏเดฟ เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเด‚.
    • FIDO เดŸเต‹เด•เตเด•เดฃเตเด•เตพ เด†เด•เตเดธเดธเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ OpenSSH เดฒเต†เดฏเดฑเตเดฎเดพเดฏเดฟ เดธเด‚เดตเดฆเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ API เดฎเดพเดฑเตเดฑเดฟ.
    • OpenSSH-เดจเตเดฑเต† เด’เดฐเต เดชเต‹เตผเดŸเตเดŸเดฌเดฟเตพ เดชเดคเดฟเดชเตเดชเต เดจเดฟเตผเดฎเตเดฎเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด•เต‹เตบเดซเดฟเด—เตผ เดธเตโ€Œเด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเตเด‚ เด…เดจเตเดฌเดจเตเดง เดฌเดฟเตฝเดกเต เดซเดฏเดฒเตเด•เดณเตเด‚ เดœเดจเดฑเต‡เดฑเตเดฑเตเดšเต†เดฏเตเดฏเดพเตป เด‡เดชเตเดชเต‹เตพ เด“เดŸเตเดŸเต‹เดฎเต‡เด•เตเด•เต เด†เดตเดถเตเดฏเดฎเดพเดฃเต (เดชเตเดฐเดธเดฟเดฆเตเดงเต€เด•เดฐเดฟเดšเตเดš เด’เดฐเต เด•เต‹เดกเต เดŸเดพเตผ เดซเดฏเดฒเดฟเตฝ เดจเดฟเดจเตเดจเดพเดฃเต เดจเดฟเตผเดฎเตเดฎเดฟเด•เตเด•เตเดจเตเดจเดคเต†เด™เตเด•เดฟเตฝ, เด•เต‹เตบเดซเดฟเด—เตผ เดฑเต€เดœเดจเดฑเต‡เดฑเตเดฑเดฟเด‚เด—เต เด†เดตเดถเตเดฏเดฎเดฟเดฒเตเดฒ).
  • ssh, ssh-keygen เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ PIN เดชเดฐเดฟเดถเต‹เดงเดจ เด†เดตเดถเตเดฏเดฎเดพเดฏ FIDO เด•เต€เด•เตพเด•เตเด•เตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดšเต‡เตผเดคเตเดคเต. เดชเดฟเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด•เต€เด•เตพ เดœเดจเดฑเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต, ssh-keygen-เดฒเต‡เด•เตเด•เต โ€œverify-requiredโ€ เด“เดชเตเดทเตป เดšเต‡เตผเดคเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เด…เดคเตเดคเดฐเด‚ เด•เต€เด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ, เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เดธเตƒเดทเตโ€ŒเดŸเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดฎเตเดฎเตเดชเต, เด’เดฐเต เดชเดฟเตป เด•เต‹เดกเต เดจเตฝเด•เดฟ เด…เดตเดฐเตเดŸเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เตพ เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฟเด•เตเด•เดพเตป เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเต‹เดŸเต เด†เดตเดถเตเดฏเดชเตเดชเต†เดŸเตเด‚.
  • sshd-เตฝ, "verify-required" เด“เดชเตโ€Œเดทเตป เด…เดงเดฟเด•เดพเดฐเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏ_เด•เต€เด•เดณเตเดŸเต† เด•เตเดฐเดฎเต€เด•เดฐเดฃเดคเตเดคเดฟเดฒเดพเดฃเต เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเดคเต, เดŸเต‹เด•เตเด•เตบ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเตเดณเตเดณ เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เดณเดฟเตฝ เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเตเดฑเต† เดธเดพเดจเตเดจเดฟเดงเตเดฏเด‚ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด•เดดเดฟเดตเตเด•เตพ เด‡เดคเดฟเดจเต เด†เดตเดถเตเดฏเดฎเดพเดฃเต. FIDO เดธเตเดฑเตเดฑเดพเตปเดกเต‡เตผเดกเต เด…เดคเตเดคเดฐเด‚ เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเดพเดฏเดฟ เดจเดฟเดฐเดตเดงเดฟ เด“เดชเตเดทเดจเตเด•เตพ เดจเตฝเด•เตเดจเตเดจเต, เดŽเดจเตเดจเดพเตฝ เดจเดฟเดฒเดตเดฟเตฝ OpenSSH เดชเดฟเตป เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฃเดคเตเดคเต† เดฎเดพเดคเตเดฐเดฎเต‡ เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เต‚.
  • เดตเต†เดฌเต เดฌเตเดฐเต—เดธเดฑเตเด•เดณเดฟเตฝ FIDO เด•เต€เด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ FIDO Webauthn เดธเตเดฑเตเดฑเดพเตปเดกเต‡เตผเดกเดฟเดจเต เด…เดจเตเดธเตƒเดคเดฎเดพเดฏเดฟ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเดฑเตเด•เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ sshd, ssh-keygen เดŽเดจเตเดจเดฟเดต เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต.
  • ssh-เตฝ CertificateFile เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเดฟเตฝ,
    เด•เตบเดŸเตเดฐเต‹เตพเดชเดพเดคเตเดคเต, เดเดกเดจเตเดฑเดฟเดฑเตเดฑเดฟ เดเดœเดจเตเดฑเต, เดเดกเดจเตเดฑเดฟเดฑเตเดฑเดฟ เดซเดฏเตฝ, เดฒเต‹เด•เตเด•เตฝ เดซเต‹เตผเดตเต‡เดกเต เดŽเดจเตเดจเดฟเดตเดฏเตเด‚
    "${ENV}" เดซเต‹เตผเดฎเดพเดฑเตเดฑเดฟเตฝ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดณเตเดณ เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดฎเต‚เดฒเตเดฏเด™เตเด™เตพ เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเด•เตเด•เดพเตป RemoteForward เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต.

  • ssh, ssh-agent เดŽเดจเตเดจเดฟเดต $SSH_ASKPASS_REQUIRE เดŽเตปเดตเดฏเต‹เตบเดฎเต†เดจเตเดฑเต เดตเต‡เดฐเดฟเดฏเดฌเดฟเดณเดฟเดจเต เดชเดฟเดจเตเดคเตเดฃ เดšเต‡เตผเดคเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เด‡เดคเต ssh-askpass เด•เต‹เตพ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดพเดจเต‹ เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เดพเดจเต‹ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚.
  • AddKeysToAgent เดจเดฟเตผเดฆเตเดฆเต‡เดถเดคเตเดคเดฟเดฒเต† ssh_config-เตฝ, เด’เดฐเต เด•เต€เดฏเตเดŸเต† เดธเดพเดงเตเดค เด•เดพเดฒเดฏเดณเดตเต เดชเดฐเดฟเดฎเดฟเดคเดชเตเดชเต†เดŸเตเดคเตเดคเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดšเต‡เตผเดคเตเดคเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดจเดฟเตผเดฆเตเดฆเดฟเดทเตโ€ŒเดŸ เดชเดฐเดฟเดงเดฟ เด•เดพเดฒเดนเดฐเดฃเดชเตเดชเต†เดŸเตเดŸเดคเดฟเดจเต เดถเต‡เดทเด‚, เด•เต€เด•เตพ เดธเตเดตเดฏเดฎเต‡เดต ssh-agent-เตฝ เดจเดฟเดจเตเดจเต เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดชเตเดชเต†เดŸเตเด‚.
  • scp, sftp เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ, "-A" เดซเตเดฒเดพเด—เต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‡เดชเตเดชเต‹เตพ ssh-agent เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต scp, sftp เดŽเดจเตเดจเดฟเดตเดฏเดฟเดฒเต‡เด•เตเด•เต เดฑเต€เดกเดฏเดฑเด•เตโ€Œเดทเตป เดตเตเดฏเด•เตเดคเดฎเดพเดฏเดฟ เด…เดจเตเดตเดฆเดฟเด•เตเด•เดพเด‚ (เดฑเต€เดกเดฏเดฑเด•เตเดทเตป เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ เด…เดชเตเดฐเดพเดชเตโ€Œเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต).
  • เดนเต‹เดธเตเดฑเตเดฑเต เด•เต€ เดจเดพเดฎเด‚ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเดจเตเดจ ssh เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเดฟเตฝ '%k' เดธเดฌเตเดธเตเดฑเตเดฑเดฟเดฑเตเดฑเตเดฏเต‚เดทเดจเตเดณเตเดณ เดชเดฟเดจเตเดคเตเดฃ เดšเต‡เตผเดคเตเดคเต. เดชเตเดฐเดคเตเดฏเต‡เด• เดซเดฏเดฒเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เด•เต€เด•เตพ เดตเดฟเดคเดฐเดฃเด‚ เดšเต†เดฏเตเดฏเดพเตป เดˆ เดธเดตเดฟเดถเต‡เดทเดค เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚ (เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, "UserKnownHostsFile ~/.ssh/known_hosts.d/%k").
  • stdin-เตฝ เดจเดฟเดจเตเดจเต เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เต‡เดฃเตเดŸ เด•เต€เด•เตพ เดตเดพเดฏเดฟเด•เตเด•เดพเตป "ssh-add -d -" เดชเตเดฐเดตเตผเดคเตเดคเดจเดคเตเดคเดฟเดจเตเดฑเต† เด‰เดชเดฏเต‹เด—เด‚ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเด•.
  • sshd-เตฝ, เด•เดฃเด•เตเดทเตป เดชเตเดฐเต‚เดฃเดฟเด‚เด—เต เดชเตเดฐเด•เตเดฐเดฟเดฏเดฏเตเดŸเต† เดคเตเดŸเด•เตเด•เดตเตเด‚ เด…เดตเดธเดพเดจเดตเตเด‚ เดฒเต‹เด—เดฟเตฝ เดชเตเดฐเดคเดฟเดซเดฒเดฟเด•เตเด•เตเดจเตเดจเต, MaxStartups เดชเดพเดฐเดพเดฎเต€เดฑเตเดฑเตผ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต.

เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต เดกเต†เดตเดฒเดชเตเดชเตผเดฎเดพเตผ เดŽเดธเตเดŽเดšเตเดšเตเดŽ-1 เดนเดพเดทเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเตเดŸเต† เดตเดฐเดพเดจเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดกเต€เด•เดฎเตเดฎเต€เดทเตป เดšเต†เดฏเตเดฏเดฒเตเด‚ เด“เตผเดฎเตเดฎเดฟเดชเตเดชเดฟเดšเตเดšเต. เดชเตเดฐเดฎเต‹เดทเตป เดคเดจเตเดจเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดชเตเดฐเดฟเดซเดฟเด•เตโ€Œเดธเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเตเดณเตเดณ เด•เต‚เดŸเตเดŸเดฟเดฏเดฟเดŸเดฟ เด†เด•เตเดฐเดฎเดฃเด™เตเด™เดณเตเดŸเต† เดซเดฒเดชเตเดฐเดพเดชเตเดคเดฟ (เด’เดฐเต เด•เต‚เดŸเตเดŸเดฟเดฏเดฟเดŸเดฟ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดšเต†เดฒเดตเต เดเด•เดฆเต‡เดถเด‚ 45 เด†เดฏเดฟเดฐเด‚ เดกเต‹เดณเดฑเดพเดฏเดฟ เด•เดฃเด•เตเด•เดพเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต). เดตเดฐเดพเดจเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดฑเดฟเดฒเต€เดธเตเด•เดณเดฟเดฒเตŠเดจเตเดจเดฟเตฝ, เดชเดฌเตเดฒเดฟเด•เต เด•เต€ เดกเดฟเดœเดฟเดฑเตเดฑเตฝ เดธเดฟเด—เตเดจเต‡เดšเตเดšเตผ เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ "ssh-rsa" เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดกเดฟเดซเต‹เตพเดŸเตเดŸเดพเดฏเดฟ เด…เดชเตเดฐเดพเดชเตโ€Œเดคเดฎเดพเด•เตเด•เดพเตป เด…เดตเตผ เดชเดฆเตเดงเดคเดฟเดฏเดฟเดŸเตเดจเตเดจเต, เด‡เดคเต SSH เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเดฟเดจเดพเดฏเตเดณเตเดณ เดฏเดฅเดพเตผเดคเตเดฅ RFC-เดฏเดฟเตฝ เดชเดฐเดพเดฎเตผเดถเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดชเตเดฐเดพเดฏเต‹เด—เดฟเด•เดฎเดพเดฏเดฟ เดตเตเดฏเดพเดชเด•เดฎเดพเดฏเดฟ เดคเตเดŸเดฐเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต (เด‰เดชเดฏเต‹เด—เด‚ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต. เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเดฟเดธเตเดฑเตเดฑเด™เตเด™เดณเดฟเตฝ ssh-rsa, "-oHostKeyAlgorithms=-ssh-rsa") เดŽเดจเตเดจ เด“เดชเตโ€Œเดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต ssh เดตเดดเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เดพเด‚.

OpenSSH-เดฒเต† เดชเตเดคเดฟเดฏ เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดชเดฐเดฟเดตเตผเดคเตเดคเดจเด‚ เดธเตเด—เดฎเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เด…เดŸเตเดคเตเดค เดชเดคเดฟเดชเตเดชเต เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ UpdateHostKeys เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเด‚, เด…เดคเต เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเต† เด•เต‚เดŸเตเดคเตฝ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฏ เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เต เดธเตเดตเดฏเดฎเต‡เดต เดฎเตˆเด—เตเดฐเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเด‚. RFC2 RSA SHA-256 เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ rsa-sha512-8332/2 (เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 7.2 เดฎเตเดคเตฝ เดชเดฟเดจเตเดคเตเดฃเดฏเตโ€Œเด•เตเด•เตเด•เดฏเตเด‚ เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต), ssh-ed25519 (เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 6.5 เดฎเตเดคเตฝ เดชเดฟเดจเตเดคเตเดฃเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเต), ecdsa-sha2-n256 เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ เดฎเตˆเด—เตเดฐเต‡เดทเดจเดพเดฏเดฟ เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตโ€Œเดค เด…เตฝเด—เต‹เดฐเดฟเดคเด™เตเด™เดณเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต. RFC384 ECDSA-เตฝ (เด“เดชเตเดชเตบเดŽเดธเตเดŽเดธเตเดŽเดšเตเดšเต 521 เดฎเตเดคเตฝ เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เตเดจเตเดจเต).

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•