Bien que SSH n'a jamais été véritablement inquiété par les failles SSL, cette dépendance entraîne toujours une maintenance plus ou pénible lorsqu'on gère les mises à jour sur un gros un parc.
L'avantage, ou l'inconvénient de se passer de SSL est que cela implique de se servir de ce qu'il y a d'embarqué dans SSH comme la crypto à courbe elliptique.
Certains outils sont déjà prêts à gérer ce type de clef, comme Putty / Puttygen.
Je trouve que cela simplifie grandement la maintenance de SSH sur un parc.
Moins de dépendance, plus de simplicité.
# Recompiler SSH sans le support SSL
Posté par Dabowl_75 . En réponse à la dépêche OpenSSH : configuration des algorithmes de cryptographie. Évalué à 1.
J'avais écrit un journal il y a quelques temps sur ce sujet :
https://linuxfr.org/users/dabowl_75/journaux/openssh-no-longer-has-to-depend-on-openssl
Bien que SSH n'a jamais été véritablement inquiété par les failles SSL, cette dépendance entraîne toujours une maintenance plus ou pénible lorsqu'on gère les mises à jour sur un gros un parc.
L'avantage, ou l'inconvénient de se passer de SSL est que cela implique de se servir de ce qu'il y a d'embarqué dans SSH comme la crypto à courbe elliptique.
Certains outils sont déjà prêts à gérer ce type de clef, comme Putty / Puttygen.
Je trouve que cela simplifie grandement la maintenance de SSH sur un parc.
Moins de dépendance, plus de simplicité.