OpenSSH Àr en komplett implementering av SSH 2.0-protokollet, inklusive SFTP-stöd.
Den hÀr utgÄvan innehÄller stöd för FIDO/U2F-hÄrdvaruautentisering. FIDO-enheter stöds nu under de nya nyckeltyperna "ecdsa-sk" och "ed25519-sk", tillsammans med motsvarande certifikat.
Den hÀr versionen innehÄller ett antal Àndringar som kan pÄverka befintliga
konfigurationer:
- Ta bort "ssh-rsa" frÄn CASignatureAlgorithms listor. Nu, nÀr du signerar nya certifikat, kommer "rsa-sha2-512" att anvÀndas som standard;
- Algoritmen diffie-hellman-group14-sha1 har tagits bort för bÄde klienten och server;
- NÀr du anvÀnder ps-verktyget visar sshd-processens titel nu antalet anslutningar som försöker autentisera och grÀnserna som konfigurerats med MaxStartups;
- Lade till ny körbar fil ssh-sk-helper. Den Àr utformad för att isolera FIDO/U2F-bibliotek.
Det tillkÀnnagavs ocksÄ att stödet för hashalgoritmen SHA-1 snart kommer att upphöra.
KĂ€lla: linux.org.ru
