OpenSSH 8.4 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

рдЪрд╛рд░ рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░ рд╕рд╛рджрд░ OpenSSH 8.4 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди, рдПрдХ рдУрдкрди рдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ SSH 2.0 рдЖрдгрд┐ SFTP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░реВрди рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд░реНрд╡реНрд╣рд░ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА.

рдореБрдЦреНрдп рдмрджрд▓:

  • рд╕реБрд░рдХреНрд╖рд╛ рдмрджрд▓:
    • ssh-рдПрдЬрдВрдЯрдордзреНрдпреЗ, SSH рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕рд╛рдареА рддрдпрд╛рд░ рди рдХреЗрд▓реЗрд▓реНрдпрд╛ FIDO рдХреА рд╡рд╛рдкрд░рддрд╛рдирд╛ (рдХреА рдЖрдпрдбреА "ssh:" рдпрд╛ рд╕реНрдЯреНрд░рд┐рдВрдЧрдиреЗ рд╕реБрд░реВ рд╣реЛрдд рдирд╛рд╣реА), рддреЗ рдЖрддрд╛ SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдкрджреНрдзрддреА рд╡рд╛рдкрд░реВрди рд╕рдВрджреЗрд╢ рд╕рд╛рдЗрди рдХреЗрд▓реЗ рдЬрд╛рдИрд▓ рд╣реЗ рддрдкрд╛рд╕рддреЗ. рдмрджрд▓рд╛рдореБрд│реЗ ssh-рдПрдЬрдВрдЯрд▓рд╛ рд░рд┐рдореЛрдЯ рд╣реЛрд╕реНрдЯреНрд╕рдХрдбреЗ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдЕрдиреБрдорддреА рдорд┐рд│рдгрд╛рд░ рдирд╛рд╣реА рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреЗ FIDO рдХреА рд╡реЗрдм рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рд╡рд┐рдирдВрддреНрдпрд╛рдВрд╕рд╛рдареА рд╕реНрд╡рд╛рдХреНрд╖рд░реНрдпрд╛ рдирд┐рд░реНрдорд╛рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдпрд╛ рдХреА рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА (рдЙрд▓рдЯ рдХреЗрд╕, рдЬреЗрд╡реНрд╣рд╛ рдмреНрд░рд╛рдЙрдЭрд░ SSH рд╡рд┐рдирдВрддреАрд╡рд░ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХрд░реВ рд╢рдХрддреЛ, рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛ рд╡рдЧрд│рд▓реЗ рдЬрд╛рддреЗ. рдХреА рдЖрдпрдбреЗрдВрдЯрд┐рдлрд╛рдпрд░рдордзреНрдпреЗ тАЬssh:тАЭ рдЙрдкрд╕рд░реНрдЧ рд╡рд╛рдкрд░рд▓реНрдпрд╛рдореБрд│реЗ).
    • ssh-keygen рдЪреНрдпрд╛ рд░реЗрд╕рд┐рдбреЗрдВрдЯ рдХреА рдЬрдирд░реЗрд╢рдирдордзреНрдпреЗ FIDO 2.1 рд╕реНрдкреЗрд╕рд┐рдлрд┐рдХреЗрд╢рдирдордзреНрдпреЗ рд╡рд░реНрдгрди рдХреЗрд▓реЗрд▓реНрдпрд╛ credProtect рдЕреЕрдб-рдСрдирд╕рд╛рдареА рд╕рдорд░реНрдерди рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ, рдЬреЗ рдЯреЛрдХрдирдордзреВрди рдирд┐рд╡рд╛рд╕реА рдХреА рдХрд╛рдврдгреНрдпрд╛рд╕рд╛рдареА рдХреЛрдгрддреЗрд╣реА рдСрдкрд░реЗрд╢рди рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА рдкрд┐рди рдЖрд╡рд╢реНрдпрдХ рдХрд░реВрди рдХреАрд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕рдВрд░рдХреНрд╖рдг рдкреНрд░рджрд╛рди рдХрд░рддреЗ.
  • рд╕рдВрднрд╛рд╡реНрдп рд╕реБрд╕рдВрдЧрддрддрд╛ рдмрджрд▓рдгреЗ:
    • FIDO/U2F рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгреНрдпрд╛рд╕рд╛рдареА, libfido2 рд▓рд╛рдпрдмреНрд░рд░реА рдХрд┐рдорд╛рди рдЖрд╡реГрддреНрддреА 1.5.0 рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЬрд╛рддреЗ. рдЬреБрдиреНрдпрд╛ рдЖрд╡реГрддреНрддреНрдпрд╛ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЕрдВрд╢рддрдГ рдЕрдВрдорд▓рд╛рдд рдЖрдгрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдкрд░рдВрддреБ рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рдирд┐рд╡рд╛рд╕реА рдХреА, рдкрд┐рди рд╡рд┐рдирдВрддреА рдЖрдгрд┐ рдПрдХрд╛рдзрд┐рдХ рдЯреЛрдХрди рдХрдиреЗрдХреНрдЯ рдХрд░рдгреЗ рдпрд╛рд╕рд╛рд░рдЦреА рдХрд╛рд░реНрдпреЗ рдЙрдкрд▓рдмреНрдз рд╣реЛрдгрд╛рд░ рдирд╛рд╣реАрдд.
    • ssh-keygen рдордзреНрдпреЗ, рдкреБрд╖реНрдЯреАрдХрд░рдг рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдкреНрд░рдорд╛рдгрдХ рдбреЗрдЯрд╛ рдкреБрд╖реНрдЯреАрдХрд░рдг рдорд╛рд╣рд┐рддреАрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, FIDO рдХреА рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рддрд╛рдирд╛ рд╡реИрдХрд▓реНрдкрд┐рдХрд░рд┐рддреНрдпрд╛ рдЬрддрди рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.
    • FIDO рдЯреЛрдХрди рдНрдХреНрд╕реЗрд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА OpenSSH рд▓реЗрдпрд░рд╢реА рд╕рдВрд╡рд╛рдж рд╕рд╛рдзрддреЗ рддреЗрд╡реНрд╣рд╛ рд╡рд╛рдкрд░рд▓реЗрд▓реЗ API рдмрджрд▓рд▓реЗ рдЖрд╣реЗ.
    • OpenSSH рдЪреА рдкреЛрд░реНрдЯреЗрдмрд▓ рдЖрд╡реГрддреНрддреА рддрдпрд╛рд░ рдХрд░рддрд╛рдирд╛, automake рд▓рд╛ рдЖрддрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЖрдгрд┐ рд╕реЛрдмрддрдЪреНрдпрд╛ рдмрд┐рд▓реНрдб рдлрд╛рдЗрд▓реНрд╕ рддрдпрд╛рд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ (рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЛрдб рдЯрд╛рд░ рдлрд╛рдЗрд▓рдордзреВрди рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛рд╕, рдХреЙрдиреНрдлрд┐рдЧрд░ рдкреБрдиреНрд╣рд╛ рдирд┐рд░реНрдорд╛рдг рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдирд╛рд╣реА).
  • FIDO рдХреА рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЬреНрдпрд╛рдВрдирд╛ ssh рдЖрдгрд┐ ssh-keygen рдордзреНрдпреЗ PIN рд╕рддреНрдпрд╛рдкрди рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. PIN рд╕рд╣ рдХреА рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, ssh-keygen рдордзреНрдпреЗ тАЬverify-requiredтАЭ рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ. рдЕрд╢рд╛ рдХреА рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЕрд╕рд▓реНрдпрд╛рд╕, рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдирд┐рд░реНрдорд┐рддреА рдСрдкрд░реЗрд╢рди рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА, рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдкрд┐рди рдХреЛрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░реВрди рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдХреНрд░рд┐рдпрд╛рдВрдЪреА рдкреБрд╖реНрдЯреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реВрдЪрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
  • sshd рдордзреНрдпреЗ, рдЕрдзрд┐рдХреГрдд_рдХреА рд╕реЗрдЯрд┐рдВрдЧрдордзреНрдпреЗ "рдкрдбрддрд╛рд│рдгреА-рдЖрд╡рд╢реНрдпрдХ" рдкрд░реНрдпрд╛рдп рд▓рд╛рдЧреВ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЬреНрдпрд╛рд╕рд╛рдареА рдЯреЛрдХрдирд╕рд╣ рдСрдкрд░реЗрд╢рдиреНрд╕ рджрд░рдореНрдпрд╛рди рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреА рдЙрдкрд╕реНрдерд┐рддреА рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреНрд╖рдорддрд╛рдВрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. FIDO рдорд╛рдирдХ рдЕрд╢рд╛ рд╕рддреНрдпрд╛рдкрдирд╛рд╕рд╛рдареА рдЕрдиреЗрдХ рдкрд░реНрдпрд╛рдп рдкреНрд░рджрд╛рди рдХрд░рддреЗ, рдкрд░рдВрддреБ рд╕рдзреНрдпрд╛ OpenSSH рдХреЗрд╡рд│ рдкрд┐рди-рдЖрдзрд╛рд░рд┐рдд рд╕рддреНрдпрд╛рдкрдирд╛рд╕ рд╕рдорд░реНрдерди рджреЗрддреЗ.
  • sshd рдЖрдгрд┐ ssh-keygen рдиреЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ рдЬреЗ FIDO Webauthn рдорд╛рдирдХрд╛рдВрдЪреЗ рдкрд╛рд▓рди рдХрд░рддрд╛рдд, рдЬреЗ рд╡реЗрдм рдмреНрд░рд╛рдЙрдЭрд░рдордзреНрдпреЗ FIDO рдХреА рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдлрд╛рдЗрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ ssh рдордзреНрдпреЗ,
    ControlPath, IdentityAgent, IdentityFile, LocalForward рдЖрдгрд┐
    RemoteForward "${ENV}" рдлреЙрд░рдореЕрдЯрдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкрд░реНрдпрд╛рд╡рд░рдгреАрдп рдЪрд▓рд╛рдВрдордзреВрди рдореВрд▓реНрдпреЗ рдмрджрд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.

  • ssh рдЖрдгрд┐ ssh-рдПрдЬрдВрдЯрдиреЗ $SSH_ASKPASS_REQUIRE рдкрд░реНрдпрд╛рд╡рд░рдг рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ ssh-askpass рдХреЙрд▓ рд╕рдХреНрд╖рдо рдХрд┐рдВрд╡рд╛ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.
  • AddKeysToAgent рдирд┐рд░реНрджреЗрд╢рд╛рдордзреНрдпреЗ ssh_config рдордзреАрд▓ ssh рдордзреНрдпреЗ, рдХреАрдЪрд╛ рд╡реИрдзрддрд╛ рдХрд╛рд▓рд╛рд╡рдзреА рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдорд░реНрдпрд╛рджрд╛ рдХрд╛рд▓рдмрд╛рд╣реНрдп рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░, рдХреА рдЖрдкреЛрдЖрдк ssh-agent рд╡рд░реВрди рд╣рдЯрд╡рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд.
  • scp рдЖрдгрд┐ sftp рдордзреНрдпреЗ, "-A" рдзреНрд╡рдЬ рд╡рд╛рдкрд░реВрди, рддреБрдореНрд╣реА рдЖрддрд╛ рд╕реНрдкрд╖реНрдЯрдкрдгреЗ ssh-рдПрдЬрдВрдЯ рд╡рд╛рдкрд░реВрди scp рдЖрдгрд┐ sftp рд▓рд╛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рдирд╛рд╕ рдЕрдиреБрдорддреА рджреЗрдК рд╢рдХрддрд╛ (рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЕрдХреНрд╖рдо рдХреЗрд▓реЗрд▓реЗ рдЖрд╣реЗ).
  • ssh рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ '%k' рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ, рдЬреЗ рд╣реЛрд╕реНрдЯ рдХреА рдирд╛рд╡ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ. рд╣реЗ рд╡реИрд╢рд┐рд╖реНрдЯреНрдп рд╡реЗрдЧрд│реНрдпрд╛ рдлрд╛рдЗрд▓реНрд╕рдордзреНрдпреЗ рдХреА рд╡рд┐рддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, тАЬUserKnownHostsFile ~/.ssh/known_hosts.d/%kтАЭ).
  • рд╣рдЯрд╡рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ stdin рдордзреАрд▓ рдХреА рд╡рд╛рдЪрдгреНрдпрд╛рд╕рд╛рдареА "ssh-add -d -" рдСрдкрд░реЗрд╢рдирдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреНрдпрд╛.
  • sshd рдордзреНрдпреЗ, рдХрдиреЗрдХреНрд╢рди рдЫрд╛рдЯрдгреА рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪрд╛ рдкреНрд░рд╛рд░рдВрдн рдЖрдгрд┐ рд╢реЗрд╡рдЯ рд▓реЙрдЧрдордзреНрдпреЗ рдкрд░рд╛рд╡рд░реНрддрд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЬреЛ MaxStartups рдкреЕрд░рд╛рдореАрдЯрд░ рд╡рд╛рдкрд░реВрди рдирд┐рдпрдВрддреНрд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

OpenSSH рдбреЗрд╡реНрд╣рд▓рдкрд░реНрд╕рдиреА SHA-1 рд╣реЕрд╢ рд╡рд╛рдкрд░реВрди рдЕрд▓реНрдЧреЛрд░рд┐рджрдордЪреНрдпрд╛ рдЖрдЧрд╛рдореА рдбрд┐рдХрдореАрд╢рдирд┐рдВрдЧрдЪреА рдЖрдард╡рдг рдХрд░реВрди рджрд┐рд▓реА. рдЬрд╛рд╣рд┐рд░рд╛рдд рджрд┐рд▓реЗрд▓реНрдпрд╛ рдЙрдкрд╕рд░реНрдЧрд╛рд╕рд╣ рдЯрдХреНрдХрд░ рд╣рд▓реНрд▓реНрдпрд╛рдЪреА рдкреНрд░рднрд╛рд╡реАрддрд╛ (рдЯрдХреНрдХрд░ рдирд┐рд╡рдбрдгреНрдпрд╛рдЪреА рдХрд┐рдВрдордд рдЕрдВрджрд╛рдЬреЗ 45 рд╣рдЬрд╛рд░ рдбреЙрд▓рд░реНрд╕ рдЖрд╣реЗ). рдЖрдЧрд╛рдореА рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдкреИрдХреА рдПрдХрд╛рдордзреНрдпреЗ, рддреЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдЕрд▓реНрдЧреЛрд░рд┐рджрдо "ssh-rsa" рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрдд рдЖрд╣реЗрдд, рдЬреНрдпрд╛рдЪрд╛ SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рдореВрд│ RFC рдордзреНрдпреЗ рдЙрд▓реНрд▓реЗрдЦ рдХреЗрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ рд╡реНрдпрд╡рд╣рд╛рд░рд╛рдд рд╡реНрдпрд╛рдкрдХ рдЖрд╣реЗ (рд╡рд╛рдкрд░рд╛рдЪреА рдЪрд╛рдЪрдгреА рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА рддреБрдордЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдордордзреАрд▓ ssh-rsa рдЪреЗ, рддреБрдореНрд╣реА тАЬ-oHostKeyAlgorithms=-ssh-rsaтАЭ) рдкрд░реНрдпрд╛рдпрд╛рд╕рд╣ ssh рджреНрд╡рд╛рд░реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реВ рд╢рдХрддрд╛.

OpenSSH рдордзреАрд▓ рдирд╡реАрди рдЕрд▓реНрдЧреЛрд░рд┐рджрдордордзреНрдпреЗ рд╕рдВрдХреНрд░рдордг рд╕реБрд▓рдн рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдкреБрдвреАрд▓ рд░рд┐рд▓реАрдЭ UpdateHostKeys рд╕реЗрдЯрд┐рдВрдЧ рдмрд╛рдп рдбреАрдлреЙрд▓реНрдЯ рд╕рдХреНрд╖рдо рдХрд░реЗрд▓, рдЬреЗ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдЕрдзрд┐рдХ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордордзреНрдпреЗ рдЖрдкреЛрдЖрдк рд╕реНрдерд▓рд╛рдВрддрд░рд┐рдд рдХрд░реЗрд▓. рд╕реНрдерд▓рд╛рдВрддрд░рд╛рд╕рд╛рдареА рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдордордзреНрдпреЗ RFC2 RSA SHA-256 рд╡рд░ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд рдЖрдгрд┐ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╡рд╛рдкрд░рд▓реЗрд▓реЗ), ssh-ed25519 (OpenSSH 6.5 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд) рдЖрдгрд┐ ecdsa-sha2-nistp256/384/рдЖрдзрд╛рд░рд┐рдд RFC521 ECDSA рд╡рд░ (OpenSSH 5656 рдкрд╛рд╕реВрди рд╕рдорд░реНрдерд┐рдд).

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛