Назад | Перейти на главную страницу

Какие рекомендуемые настройки ключа SSH?

Я читал алгоритмы, используемые в SSH и я пытаюсь выяснить, какая из них сейчас "рекомендована" или, по крайней мере, для какой целевой аудитории предназначена каждая из них.

Не использовать 1024 RSA ключ. Используйте 2048 или 4096. RSA используется только для аутентификации. Данные зашифрованы симметричным алгоритмом (AES, Blowfish, 3DES) с другим ключом. Нет разницы в производительности между ключом 1024 и 2048.

Следует ли мне убедиться, что мой SSH-ключ совместим с 1.0

Сгенерируйте ключи RSA. Вы можете использовать ключи RSA для версий протокола SSH 1 и 2. Ключи DSA для использования только протокола SSH версии 2.

Я просто повторю ooshro по криптографии (RSA используется только для обмена ключами и поэтому дешево, я рекомендую RSA-2048 или выше). После этого шифры шифрования на современном оборудовании стоят довольно дешево.

О протоколе: просто избегайте SSH-1, у которого есть некоторые недостатки.

В-третьих, я рекомендую установить пароль и для закрытого ключа. На самом деле не так уж и сложно ввести пароль для него примерно один раз в день, и если ваш закрытый ключ будет скомпрометирован, не все будет потеряно.