De quelle version du paquet s'agit-il ? Ca faisait longtemps que tu n'avais pas updaté ton serveur ?
Il y a quelques mois une vulnérabilité avait été découverte dans le openssh de Débian. Un développeur Debian pensait avoir trouvé un bug dans le code. Il l'avait signalé en amont mais n'ayant pas eu de réponse il avait décidé de le corriger lui même. En fait, le bout de code en question servait à assurer une meilleure entropie dans la génération des clés.
Le supprimé avait rendu les clés générées moins aléatoires donc potentiellement vulnérables. Et c'était resté comme ça pendant longtemps.
Lorsque le code avait été réintroduit, le nouveau paquet forçait la regénération des clés existantes pour éviter de laisser traîner le problème. Du coup, si des clients avaient gardé en cache l'ancienne clé, ils affichaient cet avertissement. La clé avait changé, oui, mais c'était voulu. C'est peut être le même genre de problème. Le nouveau paquet a du forcer la regénération des clés.
# Quelle version ?
Posté par Croconux . En réponse au message Mise à jour ssl Debian et warning bizarre sur ssh. Évalué à 3.
Salut,
De quelle version du paquet s'agit-il ? Ca faisait longtemps que tu n'avais pas updaté ton serveur ?
Il y a quelques mois une vulnérabilité avait été découverte dans le openssh de Débian. Un développeur Debian pensait avoir trouvé un bug dans le code. Il l'avait signalé en amont mais n'ayant pas eu de réponse il avait décidé de le corriger lui même. En fait, le bout de code en question servait à assurer une meilleure entropie dans la génération des clés.
Le supprimé avait rendu les clés générées moins aléatoires donc potentiellement vulnérables. Et c'était resté comme ça pendant longtemps.
Lorsque le code avait été réintroduit, le nouveau paquet forçait la regénération des clés existantes pour éviter de laisser traîner le problème. Du coup, si des clients avaient gardé en cache l'ancienne clé, ils affichaient cet avertissement. La clé avait changé, oui, mais c'était voulu. C'est peut être le même genre de problème. Le nouveau paquet a du forcer la regénération des clés.