• [^] # Re: RSA → ed25519 ?

    Posté par (site web personnel) . En réponse au journal LinuxFr.org : première quinzaine d’août 2023. Évalué à 6.

    https://metadata.ftp-master.debian.org/changelogs//main/o/openssh/openssh_9.2p1-2_changelog

    openssh (1:8.8p1-1) unstable; urgency=medium
     * New upstream release (https://www.openssh.com/releasenotes.html#8.8p1,
     closes: #996391):
     - This release disables RSA signatures using the SHA-1 hash algorithm by
     default. (Existing RSA keys may still be used and do not need to be
     replaced; see NEWS.Debian if you have problems connecting to old SSH
     servers.)
    

    (et peut-être RequiredRSASize directive to set a minimum RSA key length je n'ai pas vérifié la valeur par défaut)

    Depuis un post client en Debian 12, il n'était plus possible de se connecter à certains serveurs sans modifier sa configuration ssh pour ces serveurs. Et les connexions depuis ces serveurs problématiques vers des Debian 12 pour les sauvegardes ne fonctionnaient plus non plus. -> il était temps de remplacer certaines clés RSA

    Ensuite sur le choix : ECDSA n'a pas trop la côte ("Possible NSA backdoor" sur sshcheck.com par exemple), donc il reste ed25519 ou RSA-SHA2. C'est plus facile de changer d'algo pour voir si on n'a rien oublié et les clés ed25519 sont plus courts, deux arguments pas spécialement sécu pour arbitrer entre les deux choix possibles.