Ticket #38885

SSH鍵生成ダイアログでの秘密鍵の保存形式のデフォルトの変更

Eröffnet am: 2019-01-22 21:54 Letztes Update: 2019-02-28 22:08

Auswertung:
Verantwortlicher:
Status:
Geschlossen
Komponente:
Priorität:
5 - Mittel
Schweregrad:
5 - Mittel
Lösung:
Gefixt
Datei:
Keine
Vote
Score: 1
100.0% (1/1)
0.0% (0/1)

Details

OpenSSH 7.8 で秘密鍵の保存形式が以下のように変わった。

鍵種別 OpenSSH 7.7まで OpenSSH 7.8以降
RSA OpenSSL PEM形式 OpenSSH bcrypt KDF 形式
DSA OpenSSL PEM形式 OpenSSH bcrypt KDF 形式
ECDSA OpenSSL PEM形式 OpenSSH bcrypt KDF 形式
ED25519 OpenSSH bcrypt KDF 形式 OpenSSH bcrypt KDF 形式

ttssh では OpenSSH 7.7 までに合わせて、ED25519鍵の時のみデフォルトで bcrypt KDF 形式のチェックが入るが、 OpenSSH 7.8 以降に合わせて RSA1 鍵以外はすべて bcrypt KDF 形式のチェックを入れるように変更する事を検討する。

変更する事によって困る状況はある?

セキュリティ的には bcrypt KDF 形式の方が望ましいので、さっさと変えるべき?

Ticket-Verlauf (3/4 Historien)

2019-01-22 21:54 Aktualisiert von: doda
  • New Ticket "秘密鍵形式のデフォルトの変更" created
2019-01-22 22:06 Aktualisiert von: (del#1144)
  • Summary Updated
2019-02-20 20:02 Aktualisiert von: doda
Kommentar

特に反対は無いようなので、デフォルトで bcrypt KDF のチェックを入れるようにした。 r7443

2019-02-28 22:08 Aktualisiert von: (del#1144)
  • Status Update from Offen to Geschlossen

Dateianhangliste

Keine Anhänge

Bearbeiten

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Anmelden