OpenSSH 8.4 рдХреЛ рд░рд┐рд▓реАрдЬ

рдЪрд╛рд░ рдорд╣рд┐рдирд╛рдХреЛ рд╡рд┐рдХрд╛рд╕ рдкрдЫрд┐ рдкреНрд░рд╕реНрддреБрдд OpenSSH 8.4 рдХреЛ рд░рд┐рд▓реАрдЬ, рдПрдХ рдЦреБрд▓рд╛ рдЧреНрд░рд╛рд╣рдХ рд░ SSH 2.0 рд░ SFTP рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд░реНрднрд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • рд╕реБрд░рдХреНрд╖рд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:
    • ssh-рдПрдЬреЗрдиреНрдЯрдорд╛, SSH рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рд┐рд░реНрдЬрдирд╛ рдирдЧрд░рд┐рдПрдХрд╛ FIDO рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ (рдХреБрдЮреНрдЬреА ID "ssh:" рд╕реНрдЯреНрд░рд┐рдЩрдмрд╛рдЯ рд╕реБрд░реБ рд╣реБрдБрджреИрди), рдпрд╕рд▓реЗ рдЕрдм SSH рдкреНрд░реЛрдЯреЛрдХрд▓рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рдиреНрджреЗрд╢рдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░рд┐рдиреЗ рдЫ рднрдиреА рдЬрд╛рдБрдЪ рдЧрд░реНрдЫред рдкрд░рд┐рд╡рд░реНрддрдирд▓реЗ ssh-рдПрдЬреЗрдиреНрдЯрд▓рд╛рдИ рд░рд┐рдореЛрдЯ рд╣реЛрд╕реНрдЯрд╣рд░реВрдорд╛ рд░рд┐рдбрд┐рд░реЗрдХреНрдЯ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рдЫреИрди рдЬрд╕рдорд╛ FIDO рдХреБрдЮреНрдЬреАрд╣рд░реВ рд╡реЗрдм рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рдпреА рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рд░реЛрдХреНрдирдХреЛ рд▓рд╛рдЧрд┐ (рд░рд┐рднрд░реНрд╕ рдХреЗрд╕, рдЬрдм рдмреНрд░рд╛рдЙрдЬрд░рд▓реЗ SSH рдЕрдиреБрд░реЛрдзрдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрди рд╕рдХреНрдЫ, рд╕реБрд░реБрдорд╛ рдмрд╣рд┐рд╖реНрдХреГрдд рдЧрд░рд┐рдиреНрдЫред рдХреБрдЮреНрдЬреА рдкрд╣рд┐рдЪрд╛рдирдХрд░реНрддрд╛рдорд╛ "ssh:" рдЙрдкрд╕рд░реНрдЧрдХреЛ рдкреНрд░рдпреЛрдЧрдХреЛ рдХрд╛рд░рдг)ред
    • ╨Т ssh-keygen ╨┐╤А╨╕ ╨│╨╡╨╜╨╡╤А╨░╤Ж╨╕╨╕ ╤А╨╡╨╖╨╕╨┤╨╡╨╜╤В╨╜╨╛╨│╨╛ ╨║╨╗╤О╤З╨░ ╨▓╨║╨╗╤О╤З╨╡╨╜╨░ ╨┐╨╛╨┤╨┤╨╡╤А╨╢╨║╨░ ╨┤╨╛╨┐╨╛╨╗╨╜╨╡╨╜╨╕╤П credProtect, ╨╛╨┐╨╕╤Б╨░╨╜╨╜╨╛╨│╨╛ ╨▓ ╤Б╨┐╨╡╤Ж╨╕╤Д╨╕╨║╨░╤Ж╨╕╨╕ FIDO 2.1, ╨┐╤А╨╡╨┤╨╛╤Б╤В╨░╨▓╨╗╤П╤О╤Й╨╡╨│╨╛ ╨┤╨╛╨┐╨╛╨╗╨╜╨╕╤В╨╡╨╗╤М╨╜╤Г╤О ╨╖╨░╤Й╨╕╤В╤Г ╨┤╨╗╤П ╨║╨╗╤О╤З╨╡╨╣ ╤З╨╡╤А╨╡╨╖ ╨╛╨▒╤П╨╖╨░╤В╨╡╨╗╤М╨╜╤Л╨╣ ╨╖╨░╨┐╤А╨╛╤Б ╨▓╨▓╨╛╨┤╨░ PIN-╨║╨╛╨┤╨░ ╨┐╨╡╤А╨╡╨┤ ╨▓╤Л╨┐╨╛╨╗╨╜╨╡╨╜╨╕╨╡╨╝ ╨╗╤О╨▒╨╛╨╣ ╨╛╨┐╨╡╤А╨░╤Ж╨╕╨╕, ╨║╨╛╤В╨╛╤А╨░╤П ╨╝╨╛╨╢╨╡╤В ╨┐╤А╨╕╨▓╨╡╤Б╤В╨╕ ╨║ ╨╕╨╖╨▓╨╗╨╡╤З╨╡╨╜╨╕╤О ╤А╨╡╨╖╨╕╨┤╨╡╨╜╤В╨╜╨╛╨│╨╛ ╨║╨╗╤О╤З╨░ ╨╕╨╖ ╤В╨╛╨║╨╡╨╜╨░.
  • рд╕рдореНрднрд╛рд╡рд┐рдд рдЕрдиреБрдХреВрд▓рддрд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рддреЛрдбреНрджреИ:
    • FIDO/U2F рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрди, libfido2 рд▓рд╛рдИрдмреНрд░реЗрд░реА рдХрдореНрддрд┐рдорд╛ 1.5.0 рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫред рдкреБрд░рд╛рдиреЛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдЖрдВрд╢рд┐рдХ рд░реВрдкрдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫ, рддрд░ рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдЖрд╡рд╛рд╕реАрдп рдХреБрдЮреНрдЬреАрд╣рд░реВ, PIN рдЕрдиреБрд░реЛрдз, рд░ рдмрд╣реБ тАЛтАЛрдЯреЛрдХрдирд╣рд░реВ рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдЬрд╕реНрддрд╛ рдХрд╛рд░реНрдпрд╣рд░реВ рдЙрдкрд▓рдмреНрдз рд╣реБрдиреЗ рдЫреИрдирдиреНред
    • ssh-keygen рдорд╛, рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрдиреЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЖрд╡рд╢реНрдпрдХ рдкреНрд░рдорд╛рдгрдХ рдбреЗрдЯрд╛ рдкреБрд╖реНрдЯрд┐рдХрд░рдг рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдврд╛рдБрдЪрд╛рдорд╛ рдердкрд┐рдПрдХреЛ рдЫ, рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдкрдорд╛ FIDO рдХреБрдЮреНрдЬреА рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред
    • FIDO рдЯреЛрдХрдирд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ OpenSSH рд▓реЗ рддрд╣рд╕рдБрдЧ рдЕрдиреНрддрд░рдХреНрд░рд┐рдпрд╛ рдЧрд░реНрджрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ API рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░рд┐рдПрдХреЛ рдЫред
    • OpenSSH рдХреЛ рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдг рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрджрд╛, automake рдЕрдм рдХрдиреНрдлрд┐рдЧрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд░ рдирд┐рд░реНрдорд╛рдг рдлрд╛рдЗрд▓рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ (рдпрджрд┐ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЛрдб рдЯрд╛рд░ рдлрд╛рдЗрд▓рдмрд╛рдЯ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрджрд╛, рдХрдиреНрдлрд┐рдЧрд░ рдкреБрди: рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫреИрди)ред
  • FIDO рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛ рдЬрд╕рд▓рд╛рдИ ssh рд░ ssh-keygen рдорд╛ PIN рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдЫред PIN рдорд╛рд░реНрдлрдд рдХреБрдЮреНрдЬреАрд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди, ssh-keygen рдорд╛ "verify-required" рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдПрдХреЛ рдЫред рдпрджрд┐ рддреНрдпрд╕реНрддрд╛ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ рднрдиреЗ, рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕рд┐рд░реНрдЬрдирд╛ рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрдиреБ рдЕрдШрд┐, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдкрд┐рди рдХреЛрдб рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реЗрд░ рдЙрдиреАрд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╣рд░реВ рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрди рдкреНрд░реЗрд░рд┐рдд рдЧрд░рд┐рдиреНрдЫред
  • sshd рдорд╛, "verify-required" рд╡рд┐рдХрд▓реНрдк рдЕрдзрд┐рдХреГрдд_keys рд╕реЗрдЯрд┐рдЩрдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдЯреЛрдХрдирдХреЛ рд╕рд╛рде рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрджрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди рдХреНрд╖рдорддрд╛рд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред FIDO рдорд╛рдирдХрд▓реЗ рддреНрдпрд╕реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рдзреЗрд░реИ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, рддрд░ рд╣рд╛рд▓ OpenSSH рд▓реЗ PIN-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд▓рд╛рдИ рдорд╛рддреНрд░ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред
  • sshd рд░ ssh-keygen рд▓реЗ FIDO Webauthn рдорд╛рдирдХ, рдЬрд╕рд▓реЗ FIDO рдХреБрдЮреНрдЬреАрд╣рд░реВрд▓рд╛рдИ рд╡реЗрдм рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрди рд╕рдорд░реНрдерди рдердкреЗрдХреЛ рдЫред
  • рдкреНрд░рдорд╛рдгрдкрддреНрд░рдлрд╛рдЗрд▓ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ ssh рдорд╛,
    ControlPath, IdentityAgent, IdentityFile, LocalForward рд░
    RemoteForward рд▓реЗ "${ENV}" рдврд╛рдБрдЪрд╛рдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдкрд░рд┐рд╡реЗрд╢ рдЪрд░рдмрд╛рдЯ рдорд╛рдирд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

  • ssh рд░ ssh-agent рд▓реЗ $SSH_ASKPASS_REQUIRE рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреЗрдХреЛ рдЫ, рдЬреБрди ssh-askpass рдХрд▓ рд╕рдХреНрд╖рдо рд╡рд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  • AddKeysToAgent рдирд┐рд░реНрджреЗрд╢рдирдорд╛ ssh_config рдорд╛ ssh рдорд╛, рдХреБрдЮреНрдЬреАрдХреЛ рд╡реИрдзрддрд╛ рдЕрд╡рдзрд┐ рд╕реАрдорд┐рдд рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдердкрд┐рдПрдХреЛ рдЫред рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реАрдорд╛ рд╕рдорд╛рдкреНрдд рднрдПрдкрдЫрд┐, рдХреБрдЮреНрдЬреАрд╣рд░реВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ ssh-рдПрдЬреЗрдиреНрдЯрдмрд╛рдЯ рдореЗрдЯрд┐рдиреНрдЫрдиреНред
  • scp рд░ sftp рдорд╛, "-A" рдлреНрд▓реНрдпрд╛рдЧ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рддрдкрд╛рдИрдВрд▓реЗ рдЕрдм рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ ssh-рдПрдЬреЗрдиреНрдЯ (рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ) рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ scp рд░ sftp рдорд╛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдЕрдиреБрдорддрд┐ рджрд┐рди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред
  • ssh рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ '% k' рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛ, рдЬрд╕рд▓реЗ рд╣реЛрд╕реНрдЯ рдХреБрдЮреНрдЬреА рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрджрдЫред рдпреЛ рд╕реБрд╡рд┐рдзрд╛рд▓рд╛рдИ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд╡рд┐рддрд░рдг рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, "UserKnownHostsFile ~/.ssh/known_hosts.d/%k")ред
  • "ssh-add -d -" рдЕрдкрд░реЗрд╢рдирдХреЛ рдкреНрд░рдпреЛрдЧрд▓рд╛рдИ stdin рдмрд╛рдЯ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдкрдвреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН рдЬреБрди рдореЗрдЯрд╛рдЗрдиреНрдЫред
  • sshd рдорд╛, рдЬрдбрд╛рди рдЫрд╛рдБрдЯреНрдиреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд╕реБрд░реБ рд░ рдЕрдиреНрддреНрдп рд▓рдЧ рдорд╛ рдкреНрд░рддрд┐рдмрд┐рдореНрдмрд┐рдд рд╣реБрдиреНрдЫ, MaxStartups рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╡рд┐рдирд┐рдпрдорд┐рддред

OpenSSH рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ SHA-1 рд╣реНрдпрд╛рд╕рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдХреЛ рдЖрдЧрд╛рдореА рдбрд┐рдХрдорд┐рд╕рдирд┐рдЩрд▓рд╛рдИ рдкрдирд┐ рд╕рдореНрдЭрд╛рдПред рдкрджреЛрдиреНрдирддрд┐ рджрд┐рдЗрдПрдХреЛ рдЙрдкрд╕рд░реНрдЧрдХреЛ рд╕рд╛рде рдЯрдХреНрдХрд░ рдЖрдХреНрд░рдордгрдХреЛ рдкреНрд░рднрд╛рд╡рдХрд╛рд░рд┐рддрд╛ (рдПрдХ рдЯрдХреНрдХрд░ рдЪрдпрдирдХреЛ рд▓рд╛рдЧрдд рд▓рдЧрднрдЧ 45 рд╣рдЬрд╛рд░ рдбрд▓рд░ рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ)ред рдЖрдЧрд╛рдореА рд░рд┐рд▓реАрдЬрд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛, рддрд┐рдиреАрд╣рд░реВрд▓реЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо "ssh-rsa" рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рд▓рд╛рдИ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдмрдирд╛рдПрдХрд╛ рдЫрдиреН, рдЬреБрди SSH рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рд▓рд╛рдЧрд┐ рдореВрд▓ RFC рдорд╛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рд╡реНрдпрд╡рд╣рд╛рд░рдорд╛ рд╡реНрдпрд╛рдкрдХ рд░рд╣рдиреНрдЫ (рдкреНрд░рдпреЛрдЧ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрдиред рддрдкрд╛рдИрдХреЛ рдкреНрд░рдгрд╛рд▓реАрдорд╛ ssh-rsa рдХреЛ, рддрдкрд╛рдИрд▓реЗ "-oHostKeyAlgorithms=-ssh-rsa" рд╡рд┐рдХрд▓реНрдкрдХреЛ рд╕рд╛рде ssh рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

OpenSSH рдорд╛ рдирдпрд╛рдБ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рд╕рдВрдХреНрд░рдордг рд╕рд╣рдЬ рдмрдирд╛рдЙрди, рдЕрд░реНрдХреЛ рд░рд┐рд▓реАрдЬрд▓реЗ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ UpdateHostKeys рд╕реЗрдЯрд┐рдЩ рд╕рдХреНрд╖рдо рдЧрд░реНрдиреЗрдЫ, рдЬрд╕рд▓реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рдердк рднрд░рдкрд░реНрджреЛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрдиреЗрдЫред рдорд╛рдЗрдЧреНрд░реЗрд╕рдирдХрд╛ рд▓рд╛рдЧрд┐ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХрд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдорд╣рд░реВрдорд╛ RFC2 RSA SHA-256 рдорд╛ рдЖрдзрд╛рд░рд┐рдд rsa-sha512-8332/2 (OpenSSH 7.2 рдмрд╛рдЯ рд╕рдорд░реНрдерд┐рдд рд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ), ssh-ed25519 (OpenSSH 6.5 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд) рд░ ecdsa-sha2-nistp256/384/рдЖрдзрд╛рд░рд┐рдд RFC521 ECDSA рдорд╛ (OpenSSH 5656 рджреЗрдЦрд┐ рд╕рдорд░реНрдерд┐рдд)ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди