Puncte:0

Cum să obțineți detalii Cipher din fișierul .ppk

drapel cn
404

Este posibil să obțineți numele Cipher din fișierul .ppk? Pentru ex. nume ca TLS-CHACHA20-POLY1305-SHA256 sau ECDHE-ECDSA-AES256-GCM-SHA384

Editare: Pe baza răspunsurilor din răspunsuri și comentarii, se pare că am postat o interogare nevalidă aici. Scuze, sunt un începător, așa că nu eram conștient de concepte.

John Hanley avatar
drapel cn
Confundați un număr binar mare care este stocat în PPK și software-ul care implementează algoritmi care folosesc numărul. PPK nu conține algoritmi. Acestea sunt implementate în software. Numărul poate fi folosit cu algoritmi care nici măcar nu există astăzi.
Puncte:1
drapel jp

Conform următoarea descriere a formatului PPK puteți găsi algoritmul SSH codificat ca șir cu cheie nume-algoritm și algoritmul de criptare a cheii ca șir tipul de criptare.

drapel cn
404
Mulțumesc AlexD, da, dar arată doar ssh-rsa și nu numele Cipher
drapel jp
Bănuiesc că vorbești despre coduri de conexiune. Acestea sunt negociate atunci când se stabilește o conexiune între un client ssh și un server ssh. Sunt independente de criptarea cheii.
drapel cn
404
Îmi pare rău, sunt începător aici. Deci, atunci când ne conectăm la SFTP prin certificat SSH, cifrul nu este implicat? Avem un server SFTP la care ne conectăm prin strângere de mână cheie publică/cheie privată și, în esență, ni se cere să verificăm acest lucru - „Pentru a ne asigura că conexiunile la *.concursolutions.com și * api.concursolutions.com nu sunt întrerupte, clienții și partenerii care conectați-vă la *.concursolutions.com și * api.concursolutions.com printr-o aplicație care utilizează un cifru neacceptat trebuie să actualizeze aplicația la un cifr acceptat"
drapel jp
Când vă conectați la un server SFTP, cheile SSH sunt folosite pentru autentificare, iar cifrurile sunt folosite pentru criptare. Trebuie doar să vă asigurați că utilizați un client actualizat pentru a vă conecta la serverul dvs. SFTP și că acest client acceptă cel puțin unele cifruri acceptate de server. Probabil că doriți să deschideți o altă întrebare cu detaliile software-ului dvs. client și software-ului serverului SFTP.
drapel cn
404
Mulțumesc, puteți actualiza acest lucru ca răspuns, astfel încât să îl pot marca ca răspuns.
Puncte:1
drapel se

Un fișier PPK este un fișier cheie. Nu există nici un cifru ca cel pe care l-ați specificat în el - mai ales că ați specificat cifruri TLS care sunt diferite de cifrurile SSH. Deci nu există un astfel de cifr pentru a obține din fișierul PPK.

drapel cn
404
Multumesc Steffen. Deci, ce fișier ar conține detalii de criptare? Pentru a adăuga context, trebuie să verificăm mai jos „Pentru a ne asigura că conexiunile la *.concursolutions.com și * api.concursolutions.com nu sunt întrerupte, clienții și partenerii care se conectează la *.concursolutions.com și * api.concursolutions.com printr-o aplicație care utilizează un cifru neacceptat trebuie să actualizeze aplicația la un cifr acceptat”. Ne conectăm folosind SFTP
Steffen Ullrich avatar
drapel se
@404: Cifrurile sunt negociate, adică nu există un cifr fix. Presupunând că utilizați Putty (deci fișierele PPK), consultați [aici](https://documentation.help/PuTTY/config-ssh-encryption.html) despre cum sunt configurate cifrurile. Rețineți totuși că tipul de cifruri pe care le menționați în întrebare sunt cifrurile TLS (adică pentru HTTPS în browsere), nu cifrurile SSH/SFTP.
drapel jp
@SteffenUllrich Bănuiesc că aceste nume de cifre (TLS-CHACHA20-POLY1305-SHA256 și ECDHE-ECDSA-AES256-GCM-SHA384) corespund cu [email protected] și aes256-gcm.@openssh.
Steffen Ullrich avatar
drapel se
@AlexD: SSH face distincție între Cifre (criptare simetrică), algoritmi de schimb de chei și algoritmi de cheie. TLS împachetează totul într-un șir de criptare (TLS 1.3 a mutat algoritmii cheie din șirul de criptare). Deci, pentru mine, nu este foarte clar ce întreabă OP. Presupunerea mea actuală este că cineva a dat instrucțiuni legate de OP TLS cu comanda pentru a se asigura că totul este configurat în siguranță, iar acum OP încearcă să aplice acest lucru la SSH/SFTP fără să aibă idee că acestea sunt de fapt lucruri diferite.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.