Aplicar algoritmo de chave sshd

1

Em ssh_config , tenho o parâmetro HostKeyAlgorithms , onde posso impor o uso do algoritmo DSS para a chave, como:

HostKeyAlgorithms "ssh-dss"

Como posso fazer isso em sshd_config (config do daemon) para impor que todas as conexões recebidas usem o ssh-dss em vez de ssh-rsa?

    
por Aldebaran 09.08.2011 / 18:39

2 respostas

2

remover

HostKey /etc/ssh/ssh_host_rsa_key
do sshd_config.

Eu tenho que observar que o uso de chaves de 1024 bits com RSA ou DSA não é mais considerado seguro e o DSA padrão limita o tamanho da chave a 1024 bits (embora o OpenSSH possa gerar chaves DSA de até 2048bits)

    
por 09.08.2011 / 19:16
0

"O OpenSSH 7.0 e maior similarmente desabilitam o algoritmo de chave pública ssh-dss (DSA). Ele também é fraco e nós recomendamos que ele não seja usado."

Fonte: link

    
por 13.11.2017 / 16:41

Tags