Puncte:1

Cum pot folosi o cheie ssh-rsa moștenită pe CentOS 9 Stream?

drapel br

Configurez un nou container CentOS 9 Stream ca parte a unui sistem CI. Trebuie să facă o conexiune SSH pentru a descărca un cod de la o gazdă Git moștenită folosind un ssh-rsa cheie (care este considerată un risc acceptabil pe această rețea cu această gazdă).

Încep prin a genera o cheie.

ssh-keygen -t ssh-rsa -f test_rsa_key

Rulând cu cheia primesc o eroare „fără algoritm de semnătură reciprocă”.

ssh -v -i test_rsa_key utilizator@server
debug1: Următoarea metodă de autentificare: cheie publică
debug1: Oferă cheie publică: test_rsa_key RSA SHA256:<snip> explicit
debug1: send_pubkey_test: nu există un algoritm de semnătură reciprocă
debug1: Nu mai sunt metode de autentificare de încercat.
utilizator@server: Permisiune refuzată (cheie publică).

Pot activa în mod explicit ssh-rsa cu -oPubkeyAcceptedKeyTypes=+ssh-rsa, dar acum primesc o eroare libcrypto.

ssh -oPubkeyAcceptedKeyTypes=+ssh-rsa -v -i test_rsa_key utilizator@server
debug1: Următoarea metodă de autentificare: cheie publică
debug1: Oferă cheie publică: test_rsa_key RSA SHA256:<snip> explicit
debug1: Serverul acceptă cheia: test_rsa_key RSA SHA256:<snip> explicit
debug1: identity_sign: sshkey_sign: eroare în libcrypto
sign_and_send_pubkey: semnarea eșuată pentru RSA „test_rsa_key”: eroare în libcrypto
debug1: Nu mai sunt metode de autentificare de încercat.
utilizator@server: Permisiune refuzată (cheie publică).

Este posibil acel sprijin pentru moștenire ssh-rsa metoda semnăturii este dezactivată în CentOS 9 Stream la nivelul libcrypto? Cum pot stabili o conexiune cu această cheie pe cel mai recent CentOS?

Puncte:1
drapel br

Am găsit un răspuns, prin amabilitatea lui a problemă similară altcineva a avut pe Red Hat Bugzilla (este nevoie de conectare).

Problema este cauzată de deprecierea SHA1. Puteți rezolva acest lucru setând o politică cripto de MOŞTENIRE urmând instrucțiunile Aici.

Comanda este:

update-crypto-policies --set LEGACY

Înainte de a rula, examinați pagina legată, deoarece activează unele setări cripto destul de vechi, care ar putea fi prea nesigure pentru cazul dvs. de utilizare.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.