SSH
Jan Dušátko
jan at dusatko.org
Thu Jan 29 07:48:56 CET 2015
>
> a pokud vim, uz OpenSSH uz dlouho podporuje elipticky krivky v
> KEX (i kdyz jsem to nezkousel, tak nevim, na co narazis, kdyz rikas, ze
> to podle dostupnych informaci neni mozne):
ssh-keygen -q -f /etc/ssh/ssh_hostname -N '' -t ed25519
Snazim se jeste vyresit generovani klicu a jejich podpis pro SSH pres vlastni CA
Nalezene problem:
- problem pri pripojeni ze starsich systemu, nepodporujicich AES-GCM(starsi nez 2013) a/nebo KEX (starsi nez 2007)
- problem s pripojenim z Windows klientu, nekteri bud nedokazi navazat spojeni, nekteri mi hlasi problem pri komunikaci (PuTTY mi obcas hlasi problem, zatim nedokazu prijit na pricinu, muze to byt I problem na interface mezi zidli a pocitacem), nektere starsi klienty jsem pochopitelne nerozhybal vubec.
Az to dokoncim a cele projdu, dam vedet vice.
Honza
More information about the Users-l
mailing list