Incidencia #44709

鍵生成のデフォルトの変更

Abrir Fecha: 2022-05-29 09:33 Última actualización: 2023-10-03 00:12

Informador:
Propietario:
Estado:
Cerrado
Componente:
Prioridad:
5 - Medium
Gravedad:
5 - Medium
Resolución:
Fixed
Fichero:
Ninguno
Vote
Score: 0
No votes
0.0% (0/0)
0.0% (0/0)

Details

SSH鍵生成で、現在はデフォルトが RSA 2048 bitとなっている。

OpenSSH 8.0でデフォルトが RSA 3072 bitへと変更されたので、それに合わせてTera Termでも 3072 bitに変更する。

鍵種別のデフォルトを ED25519 に変えてもいいかもしれない。

Ticket History (3/9 Histories)

2022-05-29 09:33 Updated by: doda
  • New Ticket "鍵生成のデフォルトの変更" created
2022-06-17 22:31 Updated by: nmaya
Comentario

これまでの経緯

OpenSSH

2005-06-08 http://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/ssh-keygen.c#rev1.127
2005-09-01 OpenSSH 4.2 https://www.openssh.com/txt/release-4.2
Increase the default size of new RSA/DSA keys generated by ssh-keygen from 1024 to 2048 bits.

2019-03-25 http://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/ssh-keygen.c#rev1.328
2019-04-17 OpenSSH 8.0 https://www.openssh.com/txt/release-8.0
ssh-keygen(1): Increase the default RSA key size to 3072 bits, following NIST Special Publication 800-57's guidance for a 128-bit equivalent symmetric security level.

Tera Term

2009-01-09 r3197
2009-03-22 Tera Term 4.62 (TTSSH 2.50) https://ttssh2.osdn.jp/manual/4/ja/about/history.html#ttssh_2.50
SSHキー生成ダイアログで、鍵のビット数を指定できるようにした。鍵のビット数のデフォルトは、RSA1とRSAが2048、DSAが1024。
2022-07-05 08:42 Updated by: nmaya
Comentario

3072bit に変更しました。

鍵の種類はどうしましょうね?

  • OpenSSH 9.0
    • RSA 3072
  • PuTTY Key Generator 0.78
    • RSA 2048
  • rlogin 2.27.3
    • ECDSA 256
(Edited, 2023-08-01 00:50 Updated by: nmaya)
2023-01-10 13:01 Updated by: nmaya
Comentario
  • 残りは生成するデフォルトの鍵種類を決めるだけ

ご意見ください。

2023-02-27 12:26 Updated by: nmaya
Comentario

GitHub の「新しい SSH キーを生成して ssh-agent に追加する」ページでは ed25519 を使う例が挙げられていました。

2023-09-11 07:32 Updated by: nmaya
Comentario
2023-09-16 08:55 Updated by: nmaya
  • Estado Update from Open to Cerrado
  • Propietario Update from (Ninguno) to nmaya
  • Resolución Update from Ninguno to Fixed
Comentario

r10932 で デフォルトを ED25519 に変更しました。

2023-10-02 22:23 Updated by: nmaya
Comentario

r10954 で、デフォルトの ED25519 から RSA または RSA1 に鍵の種類を変更すると、bit長が 0 になる問題を修正しました。

2023-10-03 00:12 Updated by: doda
Comentario

ED25519でOKだと思います。新しく鍵を作ってRSA/DSAしか使えないサーバーに接続する事はほぼ無いでしょう。

Attachment File List

No attachments

Editar

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Entrar