SSH

Jan Dušátko jan at dusatko.org
Thu Jan 29 07:48:56 CET 2015


> 
> 	a pokud vim, uz OpenSSH uz dlouho podporuje elipticky krivky v
> KEX (i kdyz jsem to nezkousel, tak nevim, na co narazis, kdyz rikas, ze
> to podle dostupnych informaci neni mozne):


ssh-keygen -q -f /etc/ssh/ssh_hostname -N '' -t ed25519

Snazim se jeste vyresit generovani klicu a jejich podpis pro SSH pres vlastni CA

Nalezene problem:
- problem pri pripojeni ze starsich systemu, nepodporujicich AES-GCM(starsi nez 2013) a/nebo KEX (starsi nez 2007)
- problem s pripojenim z Windows klientu, nekteri bud nedokazi navazat spojeni, nekteri mi hlasi problem pri komunikaci (PuTTY mi obcas hlasi problem, zatim nedokazu prijit na pricinu, muze to byt I problem na interface mezi zidli a pocitacem), nektere starsi klienty jsem pochopitelne nerozhybal vubec.

Az to dokoncim a cele projdu, dam vedet vice.

Honza




More information about the Users-l mailing list