Comment vérifier si vos clés ssh sont au format ssh-rsa2 ?

Récemment, il y a eu des nouvelles d'OpenSSH supprimant le support des connexions SHA-1 et j'essaie de comprendre à quel format ils font référence. Depuis des années, je génère des clés via ssh-keygen -t rsa -b 2048. Est-ce le type qui n'est plus recommandé et je devrais passer par exemple à ECDSA?

Dans cette page de manuel, https://www.man7.org/linux/man-pages/man1/ssh-keygen.1.html , l'option par défaut rsa pour l'argument -t explique que l'option choisie utilise le Signature SHA1, il faut donc choisir rsa-sha2-256 par exemple.

J'ai essayé de vérifier le type de la clé avec ssh-keygen -l -f key et cela me montre qu'il s'agit bien du type SHA256. Si c'est le cas, cela résout ma question, mais une certaine clarté serait la bienvenue. merci!

Source de nouvelles: https://www.zdnet.com/article/openssh-to-deprecate-sha-1-logins-due-to-security-risk/

demandé sur