Hlavní navigace

Názor ke zprávičce OpenSSH 8.5 automaticky aktualizuje hostitelské klíče, připravuje se na vypnutí ssh-rsa od Petr Krčmář - Ne. Doporučuji přečíst podrobný článek, který o tom...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 5. 3. 2021 9:52

    Petr Krčmář

    Ne. Doporučuji přečíst podrobný článek, který o tom na Rootu máme. Je odkazovaný i ze zprávičky.

    Problém se netýká RSA klíčů, ale algoritmu podpisu. Bohužel je označen stejně, takže to působí zmatky. Ve skutečnosti stačí mít dostatečně aktuální server, který umí nabídnout SHA-2. Druhou alternativou je využít klíče ECDSA nebo ed25519, který starý hašovací algoritmus SHA-1 nepoužívají.