Empreinte SHA256 ssh donnée par le client mais seule empreinte md5 connue pour le serveur
Lors de la connexion à un serveur nouveau/inconnu (avec OpenSSH récent), par exemple :
ssh example.com
Vous obtenez l'empreinte digitale comme ci-dessous:
The authenticity of host 'example.org (192.0.2.42)' can't be established.
RSA key fingerprint is SHA256:7KMZvJiITZ+HbOyqjNPV5AeC5As2GSZES5baxy1NIe4.
Are you sure you want to continue connecting (yes/no)?
Cependant, les empreintes digitales sont généralement données pour le serveur sous cette forme :
f6:fc:1c:03:17:5f:67:4f:1f:0b:50:5a:9f:f9:30:e5
Comment puis-je vérifier l'authenticité (sans mettre les administrateurs du serveur sur écoute pour fournir une empreinte SHA256)?