ssh KeyRegenerationInterval

ssh KeyRegenerationInterval

Связан ли KeyRegenerationInterval с входом с помощью ssh-ключа?

KeyRegenerationInterval действует на закрытый ключ сервера. Вход с ssh-ключом действует на id_rsa и id_rsa.pub.

решение1

KeyRegenerationInterval — это настройка для устаревшего протокола SSH версии 1.

Кроме того, это не касаетсяключи аутентификации: речь идет о чем-то эфемерномсеансовые ключи, которые генерируются для каждого отдельного сеанса SSH и регенерируются в середине сеанса, если сеанс длится достаточно долго (интервал регенерации ключа SSHv1 по умолчанию раньше составлял 3600 секунд или один час).

Эти ключи никогда не хранились на диске: идея заключалась в том, что если злоумышленник получит доступ root на сервере и захватит ключи сеанса, сделав дамп sshdпамяти в определенный момент времени, то даже если злоумышленник записал старые SSH-подключения, захваченные ключи расшифруют только последние около часа сеансов, которые существовали на момент захвата ключа, и не более того.

Протокол SSH v1 имеет известные слабости на уровне дизайна и не должен больше использоваться. Протокол версии 2 делает все по-другому: версии OpenSSH, которые были скомпилированы для поддержки только v2, вообще не будут иметь этой настройки.

Связанный контент