172 похожих чатов

А скажите, дистры по умолчанию нормальные (криптостойкие) генерят публичные ключи?

Или нужно перегенерировать?

17 ответов

11 просмотров

Если только там пакет ставится, который юзает криптографические ключи.

Vladyslav-support.od.ua Автор вопроса
cent
Если только там пакет ставится, который юзает крип...

Вообще, при первом старте sshd генерятся ключи

Ключи для чего? Вопрос поставлен неправильно

Vladyslav-support.od.ua Автор вопроса

Так они будут перегенерированы той же утилитой по той же цепочке источников рандома, что и были сгенерены при первой загрузке.

Vladyslav-support.od.ua Автор вопроса
Vladyslav support.od.ua
sshd. Приватные и публичные

Тогда встречный вопрос, при чем тут публичный ключ? Он всегда будет одинаковый для одного приватного ключа. Если ты про ключи идентификации сервера, то сомнений в их генерации openssh-server у меня нет (ssh_host_rsa_key)

Vladyslav-support.od.ua Автор вопроса
Keklick
Тогда встречный вопрос, при чем тут публичный ключ...

Ну, поэтому всегда их в паре нужно рассматривать...

Vladyslav support.od.ua
Ну, поэтому всегда их в паре нужно рассматривать.....

Изучи https://en.m.wikipedia.org/wiki/RSA_(cryptosystem) , а потом приходи ещё раз, и пойми что часть твоих сообщений не несёт никакой полезной нагрузки

"Дистры" ничего не генерируют. Генерирует ключи конкретный софт, в случае с openssh это ssh-keygen -A для хостовых ключей и ssh-keygen -t <type> для клиентских. И тебе ничто не мешает буквально посмотреть, что за ключи генерируются и какого размера

Vladyslav-support.od.ua Автор вопроса
Clown Zeppeli
"Дистры" ничего не генерируют. Генерирует ключи ко...

В дистрах указываются настройки по умолчанию, например, шифр и битность ключа.

:чивоблять:

Clown Zeppeli
:чивоблять:

Минимум 1024 бита, дефолт 3072 (man ssh-keygen)

Keklick
Минимум 1024 бита, дефолт 3072 (man ssh-keygen)

"По дефолту" и "фиксированная длина" - это кардинально разные понятия

Vladyslav support.od.ua
В дистрах указываются настройки по умолчанию, напр...

Дистры обычно используют некие консенсусные дефолты, в общем случае едва ли нужно это трогать. Если бы ключи генерируемые при первом запуске были небезопасные, была бы как минимум рекомендация их перегенерировать, как максимум фикс который исправляет необходимость это делать.

Даже сам вопрос непонятен по сути своей...

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
53
Приветствуем всех! Устали без проектов? Если вы программист и хотите получать стабильные заказы, компания Elif предлагает вам недельный курс по поиску проектов и их ведению. ...
Elif
1
А чего сейчас в моде вместо Error для эксепшенов? А то я тут внезапно узрел что он не рекомендуется :) У Try::Tiny какой-то совершенно ужасный синтаксис если надо конкретные э...
Denis F
19
Привет. Сразу скажу, что на C/C++/Rust я не пишу, но тем не менее возникла потребность дебага C/C++/Rust кода. Суть: есть серверное приложение, которое периодически ведёт себ...
ninekeem 🐳
4
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
или вы считаете муит дает знание?
супер_лох_3000 альфа версия
12
всем привет! углубившись в плюсы и начав изучать реверсинг понял, что без асм'а никуда со своими высокоабстрактными представлениями начал изучать механизмы асма, и не совсем п...
9
А вот посоветуйте что-нибудь почитать на тему проектирования систем на Хаскеле? Теории по самому языку и смежным теориям - масса, но как из всех этих теорий построить архитект...
Jevgeni Goloborodko
7
значить например он учился в СДУ то получается он особенный?)
Asets Serikov
11
А кто такой мужчина в твоем понимании Азиз?
who?です 🐈
11
Карта сайта