Mar. 18th, 2013

victor_sudakov: (Default)
В FreeBSD 9.1-RELEASE в ssh появился новый тип ключей ECDSA. Какой-то он недоделанный. Во-первых, ssh-keygen не может сгенерировать для него SSHFP запись:

# ssh-keygen -r gw -f /etc/ssh/ssh_host_ecdsa_key.pub
export_dns_rr: unsupported algorithm


Во-вторых, если идти с новой фри на новую фрю с включенным VerifyHostKeyDNS, возникают загадочные ошибки типа "Error calculating host key fingerprint".. Если идти с более старой фри (как я понимаю, без поддержки сабжа), ошибки нет.

Я и подумал, что надо избавиться от сабжа. Для этого раскомментировал в /etc/ssh/sshd_config RSA и DSA, а ECDSA оставил закомментированным.

# HostKey for protocol version 1
HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
#HostKey /etc/ssh/ssh_host_ecdsa_key



Помогло.

Profile

victor_sudakov: (Default)
Виктор Судаков

December 2024

S M T W T F S
1234567
891011121314
15161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 27th, 2025 10:03 pm
Powered by Dreamwidth Studios