主题:openssh
2 篇 · 合计 2,501 字
- SSH 主机密钥漂移:声明了三个,只有一个存在
sshd_config 里声明了 ed25519/ecdsa/rsa 三种 HostKey,但实际只有 RSA 密钥文件存在,导致大量老客户端在密钥交换阶段就失败。记录判断依据,以及分批启用新主机密钥时避免把自己锁在外面的做法。
- OpenSSH 8.9 下 RSA 密钥还能不能用?实测三种协商策略
新版 OpenSSH 禁用的是 SHA-1 签名,不是 RSA 本身。用同一把 RSA 密钥强制三种不同算法策略,得到明确结论:默认可用、强制 rsa-sha2-256 可用、强制 ssh-rsa 被拒。