当前位置: 首页 > news >正文

企业网站加视频自己制作logo的软件

企业网站加视频,自己制作logo的软件,发卡平台wordpress,61源码网背景 系统是Rocky Linux 9.6,用比对工具compare beyond 工具中私钥连接连不上 错误截图:可以查询服务器端的日志 tail -f /var/log/secure定位到原因从 OpenSSH 8.8 开始,默认禁用了 ssh-rsa中的 SHA-1加密方法,被认为不安全&…

背景

系统是Rocky Linux 9.6,用比对工具compare beyond 工具中私钥连接连不上

错误截图:

在这里插入图片描述

可以查询服务器端的日志

tail -f /var/log/secure

定位到原因

在这里插入图片描述
从 OpenSSH 8.8 开始,默认禁用了 ssh-rsa中的 SHA-1加密方法,被认为不安全)

补充知识

RSA密钥文件格式(如id_rsa)本身不包含签名方式信息,实际签名算法由客户端在连接时动态选择。因此密钥文件无需重新生成即可支持新签名方式

原因分析

1.签名算法升级‌

旧版工具使用传统的ssh-rsa(SHA-1)签名方式,而现代SSH服务端(如OpenSSH 8.8+)默认要求rsa-sha2-256或rsa-sha2-512签名

新版Beyond Compare升级了加密库,支持RFC 8332规范的SHA-256/SHA-512签名方案,即使密钥类型仍显示为ssh-rsa,实际签名方式已更安全

2.协议协商改进‌

旧版工具可能无法正确处理服务端的算法协商请求,而新版能动态选择服务端支持的签名方式。例如:

旧客户端 → 仅提供SHA-1签名 → 服务端拒绝  
新客户端 → 提供SHA-1/SHA-256/SHA-512 → 服务端选择SHA-256 

这一过程对用户透明,密钥文件本身无需修改

3.密钥文件的兼容性‌

RSA密钥文件格式(如id_rsa)本身不包含签名方式信息,实际签名算法由客户端在连接时动态选择。因此密钥文件无需重新生成即可支持新签名方式

问题解决

方案一:
在本地生成一个新的 ed25519 key

ssh-keygen -t ed25519 -C "your_email@example.com"

方案二:
升级下新的工具,新的工具已经支持了这种加密方式

方案三:
在服务器端临时放开这种加密方式(兼容旧客户端)

编辑 /etc/ssh/sshd_config,添加一行:

PubkeyAcceptedAlgorithms +ssh-rsa

有的版本需要写:

PubkeyAcceptedKeyTypes +ssh-rsa

然后重启 sshd:

systemctl restart sshd

这样老的 ssh-rsa key 就能继续用。

http://www.dtcms.com/a/423782.html

相关文章:

  • 深圳品牌网站建设公司招聘wordpress后台链接
  • 【DeepSeek 论文精读】13. DeepSeek-V3.2-Exp 技术报告与部署实践
  • 一文详解LLM Agent
  • 京东商品 SKU 信息接口技术干货:数据拉取、规格解析与字段治理(附踩坑总结 + 可运行代码
  • 深入浅出:C++ 链表完全指南
  • NumPy 与 Pandas 的详细应用(含实例)
  • 2345浏览器网页版入口中文版合肥seo优化公司
  • 网站建设报价包括哪些学校网站建设电话
  • 音视频编解码全流程之用Extractor后Muxer生成MP4
  • 高德地图实现经纬度及获取编码、所属行政区、GIS
  • wordpress 扁平化新站seo快速排名 排名
  • 2025年在招投标及竞品信息采集机器人领域,主流RPA全面解析
  • 电子商务网站建设与管理期末考试网站开发方案案例
  • Node.js命令行工具开发
  • 《面向物理交互任务的触觉传感阵列仿真》2020AIM论文解读
  • 未来最紧缺的十大专业seo优化师
  • OCP证书考试难度怎么样?
  • Vue3 defineModel === 实现原理
  • 唐山营销型网站建设2023新闻头条最新消息今天
  • 计算机网络---传输层
  • 如何在阿里云上做网站制作软件的手机软件
  • 深入理解 Java 虚拟机:从原理到实践的全方位剖析
  • 网站谷歌seo做哪些凌点视频素材网
  • 手机app应用网站C语言做网站需要创建窗口吗
  • uniapp 安卓FTP上传下载操作原生插件
  • 国外知名平面设计网站黄骅打牌吧
  • C++ I/O流与文件操作速查
  • 网站制作哪家好又便宜做电商网站的流程
  • 网络边界突围:运营商QoS限速策略
  • 【笔记】在WPF中Decorator是什么以及何时优先考虑 Decorator 派生类