Qual è l'attuale necessità di chiavi host ssh dsa?


11

Quando ho iniziato a gestire i server * nix, i server openssh venivano forniti con le chiavi host dsa e rsa, con i client openssh che preferivano la chiave rsa. In questi giorni i server openssh hanno chiavi host dsa, rsa e ecdsa, con i client openssh che preferiscono la chiave host ecdsa.

In che misura devo ancora / voglio avere openssh configurato per fornire le chiavi host dsa?

Principalmente mi chiedo per quanto riguarda le implementazioni client non openssh.


Pigrizia. Supporto un'applicazione i cui ingegneri distribuiscono chiavi DSA da 10 anni ... ma non c'è più motivo di farlo. Le note seguenti sulla compatibilità sono corrette.
ewwhite,

Risposte:


12

Non riesco a pensare a qualcosa di ampiamente usato che manca di supporto per almeno RSA, e davvero se stai usando un emulatore di terminale su Windows (ad esempio) che supporta solo DSA dovresti smettere di usarlo e scaricare stucco o aggiornarlo.

L'opzione è lì per fornire compatibilità. Tuttavia, si aggiunge anche alla tua superficie di sicurezza; un utente malintenzionato potrebbe indebolire la crittografia convincendo un cliente a dichiarare il supporto solo per DSA. Questo scenario è piuttosto inverosimile. Se ti riguarda, dovresti disabilitare DSA.

L'unico scenario che posso immaginare che probabilmente comporterebbe un grave compromesso è se uno dei tuoi utenti utilizzava una coppia di chiavi DSA su un computer non attendibile o compromesso che negoziava sempre DSA e generava duplicati valori effimeri per la creazione di firme DSA; il risultato sarebbe che la chiave dell'utente potrebbe essere compromessa, ma non sembra che questo sia il percorso di minor resistenza per un attaccante. A meno che il tuo sistema non sia utilizzato da spie internazionali, probabilmente non dovrai preoccuparti. Vedi questa domanda su uno dei nostri siti gemelli : /security//q/29262/12223 .

Non esiste davvero un modo diretto per disabilitare DSA. Il bug Debian 528046 lo propone e fornisce una patch (per un'opzione PubKeyTypes), e ha incontrato il supporto, ma non è stato attivato dal 2009, senza prove di nulla a monte.


C'è un modo per disabilitare DSA ora ed è anche l'impostazione predefinita.
joshudson,

9

La tua risposta è probabilmente trovata qui:

/security/5096/rsa-vs-dsa-for-ssh-authentication-keys

La maggior parte dei consigli riguarda le chiavi RSA per una serie di motivi, quindi le chiavi DSA sono ampiamente disponibili per la compatibilità con le versioni precedenti. Il DSA fu introdotto quando uscì SSH2 poiché all'epoca RSA era ancora brevettato e DSA era più open source. Da allora è cambiato.

Per tutto ciò, le chiavi DSA sono praticamente inutili. Funzioneranno e ssh-keygen li produrrà anche se lo chiedi, ma qualcuno deve chiederlo in modo specifico e ciò significa che possono usare RSA se li costringi a farlo. Per quanto ne so, nulla ha funzionato solo con DSA. Le chiavi DSA sono vietate.


Sì, mi rendo conto che le chiavi host dsa riguardano la comparabilità all'indietro, ma la mia domanda (che probabilmente avrebbe potuto essere più chiara) riguarda qualsiasi cosa sia ancora necessaria per quella comparabilità all'indietro.
andol

2

L'unico motivo per cui riesco a trovare la sicurezza è che se la fattorizzazione in fattori primi cade ma il log discreto non diminuisce, allora RSA cade ma DSA rimane in piedi. In tal caso, ti verrà chiesto come disabilitare RSA. Se il log discreto cade, cadono sia RSA che DSA. Tuttavia, se il tuo SSH richiede ancora esattamente 1024 bit per DSA, risolvilo ora.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.