Включить ed25519 в Debian wheezy

Включить ed25519 в Debian wheezy

В Debian 7, похоже, ssh не принимает ключи ed25519.

поддержка ECDSA была добавлена ​​только в конце 2013 года, но wheezy старше

Как включить это в Debian 7?

решение1

В Wheezy Backports имеются обновленные клиентские и серверные пакеты openssh.

Согласножурнал изменений, портированная версия может работать с ключами ED25519:

openssh (1:6.6p1-4~bpo70+1) wheezy-backports; срочность=низкая

  • Перестройка для wheezy-backports.

    -- Колин Уотсон Ср, 30 апреля 2014 г. 09:59:29 +0100

[...]

openssh (1:6.5p1-1) нестабильный; срочность=средняя

[...]

  • Генерируйте ключи хоста ED25519 на новых установках. Модернизаторам, желающим добавить такие ключи хоста, следует вручную добавить 'HostKey /etc/ssh/ssh_host_ed25519_key' в /etc/ssh/sshd_config и запустить 'ssh-keygen -q -f /etc/ssh/ssh_host_ed25519_key -N "" -t ed25519'.

    -- Колин Уотсон Пн, 10 Фев 2014 14:58:26 +0000

Чтобы установить пакеты wheezy-backports, следуйте инструкцияминструкции. Короче говоря, вам нужно добавить следующую строку в ваш /etc/apt/sources.list:

deb http://http.debian.net/debian wheezy-backports main

Перед использованием репозитория было бы разумно внимательно прочитать сайт бэкпортов.

Связанный контент