[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Schwache SSH-Keys und authorized_keys


On Fri, May 16, 2008 at 02:51:35PM +0000, Christian Weisgerber wrote:
> Marc Haber <mh+uugrn@xxxxxxxxxxxx> wrote:
> > Leider kann man DSA im ssh-Daemon nicht komplett abschalten, sonst
> > haette ich das laengst gemacht.
> 
> Das wuerde gegen die Protokollspezifikation verstossen: DSA muss, RSA
> kann unterstuetzt werden (s. RFC4253).

Fuer ein nicht oeffentliches System waere mir das weitgehend wurschd.

Aber immerhin erklaert das, warum weder ScreenOS noch die Firmware von
Foundry-Switches RSA unterstuetzen.

Gruesse
Marc

-- 
-----------------------------------------------------------------------------
Marc Haber         | "I don't trust Computers. They | Mailadresse im Header
Mannheim, Germany  |  lose things."    Winona Ryder | Fon: *49 621 72739834
Nordisch by Nature |  How to make an American Quilt | Fax: *49 3221 2323190

-- 
http://mailman.uugrn.org/mailman/listinfo/uugrn
Wiki: http://wiki.uugrn.org/wiki/UUGRN:Mailingliste
Archiv: http://lists.uugrn.org/