Hallo zusammen
kann mir jemand den Hintergrund erklären warum ssh-rsa Keys nicht mehr zulässig sind?
Das seit geraumer Zeit die SSH1 Keys als veraltet zählen und nicht mehr akzeptiert werden ist mir bewusst.
Jedoch ist ssh-rsa doch mit SSH2 verschlüsselt oder nicht? (Meine Keys sind es soweit ich dies nachvollziehen kann)
Wenn ich versuche mich via ssh-rsa Key zu verbinden sehe ich in der Log:
fw1 sshd[58978]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth]
Mit einem ECDSA Key funktioniert es direkt.
Hi,
Die Entscheidung kam von OpenSSH und wurde mit dem Update 21.7.5 (schon verspätet) umgesetzt:
https://github.com/opnsense/changelog/blob/b55adf7ba692716b467af20912eeba59d69da4b2/community/21.7/21.7.5#L7-L10
Grüsse
Franco