OpenSSH: Trotz ssh-dss Schlüssel eine Verbindung aufbauen
Ab OpenSSH 7.0 werden unsicher geltende Krypto-Algorithmen respektive Schlüssellängen nicht mehr unterstützt. Sollte man solche Schlüssel trotzdem noch in Gebrauch haben, kann man diese als Option wieder aktivieren:
$ ssh -oPubkeyAcceptedKeyTypes=+ssh-dss -oHostKeyAlgorithms=+ssh-dss <USER>@<HOST>
Hilfreich bei alten Switches…
Ob man solche Schlüssel verwendet, findet man in der authorized_keys und den .ssh/*.pub Dateien:
$ egrep -rin 'ssh-dss' ~/.ssh/authorized_keys
$ egrep -rin 'ssh-dss' ~/.ssh/*.pub
Weitere Beiträge lesen