Comment vérifier si vos clés ssh sont au format ssh-rsa2 ?
Récemment, il y a eu des nouvelles d'OpenSSH supprimant le support des connexions SHA-1 et j'essaie de comprendre à quel format ils font référence. Depuis des années, je génère des clés via ssh-keygen -t rsa -b 2048
. Est-ce le type qui n'est plus recommandé et je devrais passer par exemple à ECDSA?
Dans cette page de manuel, https://www.man7.org/linux/man-pages/man1/ssh-keygen.1.html , l'option par défaut rsa
pour l'argument -t
explique que l'option choisie utilise le Signature SHA1, il faut donc choisir rsa-sha2-256
par exemple.
J'ai essayé de vérifier le type de la clé avec ssh-keygen -l -f key
et cela me montre qu'il s'agit bien du type SHA256. Si c'est le cas, cela résout ma question, mais une certaine clarté serait la bienvenue. merci!
Source de nouvelles: https://www.zdnet.com/article/openssh-to-deprecate-sha-1-logins-due-to-security-risk/