]> Sergey Matveev's repositories - stargrave-blog.git/commit
Обновил OpenSSH
authorSergey Matveev <stargrave@stargrave.org>
Tue, 21 Jun 2022 12:14:14 +0000 (15:14 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Tue, 21 Jun 2022 12:14:14 +0000 (15:14 +0300)
commitac8333dcf2a8d2e40a00b4a551355760aa0e28b7
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent9408b1f48f8029aecb495aba2649031c5fb22472
Обновил OpenSSH

А то всё stock-овый 7.8 из ОС использовал. Появился гибридный
постквантовый алгоритм согласования ключей. А ещё есть опция
--without-openssl позволяющая собрать его без использования
ненавистного мне OpenSSL. Но при этом остаются только некоторые
алгоритмы: aes*-ctr, chacha20-poly1305, ssh-ed25519, curve25519-sha256,
sntrup761x25519-sha512 и всякие MAC-и, которые для AEAD режима всё равно
не используются. Никаких RSA или ECDSA не будет. Ещё не знаю будет ли
это где-то проблемой, ибо уж давно, мне кажется, все штатно должны
поддерживать и использовать *25519 алгоритмы с ChaCha20-Poly1305.

Уже существующий ed25519 ключ агент не смог себе добавить при этом, ибо
он зашифрован неподдерживаемым алгоритмом. Пришлось старой версией
перешифровать (назначить парольную фразу).