GitHub د عامه ذخیره کولو وروسته د SSH لپاره د RSA شخصي کیلي بدله کړه

GitHub د یوې پیښې راپور ورکړی چې پکې د RSA خصوصي کیلي د کوربه کیلي په توګه کارول کیږي کله چې د SSH له لارې د GitHub ذخیره کولو ته لاسرسی په غلطۍ سره د عامه لاسرسي وړ ذخیره کې خپور شوی و. لیک یوازې د RSA کیلي اغیزه کړې؛ کوربه SSH کیلي ECDSA او Ed25519 خوندي پاتې کیدو ته دوام ورکوي. په عامه توګه شتون لري د SSH کوربه کیلي د GitHub زیربنا یا د کارونکي ډیټا ته لاسرسي ته اجازه نه ورکوي ، مګر د SSH له لارې ترسره شوي Git عملیاتو مداخلې لپاره کارول کیدی شي.

GitHub ته د SSH غونډو د مداخلې احتمال له مینځه وړلو لپاره که چیرې د RSA کلید د برید کونکو په لاس کې راشي، GitHub د بدیل کلیدي پروسه پیل کړې. د کارونکي اړخ کې ، دا اړینه ده چې زاړه GitHub عامه کیلي حذف کړئ (ssh-keygen -R github.com) یا په لاسي ډول د ~/.ssh/known_hosts فایل کې کیلي ځای په ځای کړئ ، کوم چې کولی شي په اوتومات ډول اجرا شوي سکریپټونه مات کړي.

سرچینه: opennet.ru

Add a comment