GitHub fa'alauiloa mana'oga fou mo feso'ota'iga i Git mamao

Na faʻasalalau e GitHub suiga i le auaunaga e fesoʻotaʻi ma le faʻamalosia o le saogalemu o le Git protocol na faʻaaogaina i le taimi o le git push ma le git pull operations e ala i le SSH poʻo le "git: //" polokalame (tatalo e ala i le https:// o le a le afaina i suiga). O le taimi lava e aoga ai suiga, o le fesoʻotaʻi atu i GitHub e ala i le SSH o le a manaʻomia ai le OpenSSH version 7.2 (faʻasalalau i le 2016) poʻo le PuTTY version 0.75 (faʻasalalau ia Me o lenei tausaga). Mo se faʻataʻitaʻiga, o le fesoʻotaʻiga ma le SSH client o loʻo aofia i CentOS 6 ma Ubuntu 14.04, lea e le o toe lagolagoina, o le a malepe.

O suiga e aofia ai le aveesea o le lagolago mo telefoni e leʻi faʻamaonia i Git (e ala i le "git: //") ma faʻateleina manaʻoga mo SSH ki faʻaaogaina pe a oʻo i le GitHub. GitHub o le a taofia le lagolagoina uma o ki DSA ma talatuu SSH algorithms pei ole CBC ciphers (aes256-cbc, aes192-cbc aes128-cbc) ma le HMAC-SHA-1. E le gata i lea, o loʻo tuʻuina atu manaʻoga faaopoopo mo ki fou RSA (o le faʻaaogaina o le SHA-1 o le a faʻasaina) ma le lagolago mo ECDSA ma Ed25519 talimalo ki o loʻo faʻatinoina.

O suiga o le a faasolosolo malie. I le aso 14 o Setema, o le a fa'atupuina ai ki fou ECDSA ma Ed25519 talimalo. I le aso 2 o Novema, o le a fa'agata ai le lagolago mo ki fou a le RSA fa'avae SHA-1 (o le a fa'aauau pea ona galue ki na fa'atupuina muamua). I le aso 16 o Novema, o le a faʻaumatia le lagolago mo ki talimalo e faʻatatau i le DSA algorithm. Ia Ianuari 11, 2022, o le lagolago mo SSH algorithms tuai ma le mafai ona maua e aunoa ma se faʻailoga o le a faʻagata mo se taimi le tumau o se suʻega. Ia Mati 15, o le lagolago mo algorithms tuai o le a matua le atoatoa.

E le gata i lea, e mafai ona tatou maitauina o se suiga le lelei ua faia i le OpenSSH codebase e faʻagata ai le gaioiga o ki RSA e faʻavae i luga o le SHA-1 hash ("ssh-rsa"). Lagolago mo ki RSA ma SHA-256 ma SHA-512 hashes (rsa-sha2-256/512) tumau e le suia. O le faʻamutaina o le lagolago mo "ssh-rsa" ki e mafua ona o le faʻateleina o le malosi o osofaʻiga faʻatasi ma se prefix ua tuʻuina atu (o le tau o le filifilia o se faʻalavelave e faʻatatau i le 50 afe tala). Ina ia faʻataʻitaʻiina le faʻaogaina o le ssh-rsa i luga o au faiga, e mafai ona e taumafai e faʻafesoʻotaʻi e ala i le ssh ma le "-oHostKeyAlgorithms=-ssh-rsa" filifiliga.

puna: opennet.ru

Faaopoopo i ai se faamatalaga