待辦事項 #44709

鍵生成のデフォルトの変更

啟用日期: 2022-05-29 09:33 最後更新: 2023-10-03 00:12

回報者:
負責人:
類型:
狀態:
關閉
元件:
里程碑:
優先權:
5 - 中
嚴重程度:
5 - 中
處理結果:
修正
檔案:
Vote
Score: 0
No votes
0.0% (0/0)
0.0% (0/0)

細節

SSH鍵生成で、現在はデフォルトが RSA 2048 bitとなっている。

OpenSSH 8.0でデフォルトが RSA 3072 bitへと変更されたので、それに合わせてTera Termでも 3072 bitに変更する。

鍵種別のデフォルトを ED25519 に変えてもいいかもしれない。

Ticket History (3/9 Histories)

2022-05-29 09:33 Updated by: doda
  • New Ticket "鍵生成のデフォルトの変更" created
2022-06-17 22:31 Updated by: nmaya
評語

これまでの経緯

OpenSSH

2005-06-08 http://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/ssh-keygen.c#rev1.127
2005-09-01 OpenSSH 4.2 https://www.openssh.com/txt/release-4.2
Increase the default size of new RSA/DSA keys generated by ssh-keygen from 1024 to 2048 bits.

2019-03-25 http://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/ssh-keygen.c#rev1.328
2019-04-17 OpenSSH 8.0 https://www.openssh.com/txt/release-8.0
ssh-keygen(1): Increase the default RSA key size to 3072 bits, following NIST Special Publication 800-57's guidance for a 128-bit equivalent symmetric security level.

Tera Term

2009-01-09 r3197
2009-03-22 Tera Term 4.62 (TTSSH 2.50) https://ttssh2.osdn.jp/manual/4/ja/about/history.html#ttssh_2.50
SSHキー生成ダイアログで、鍵のビット数を指定できるようにした。鍵のビット数のデフォルトは、RSA1とRSAが2048、DSAが1024。
2022-07-05 08:42 Updated by: nmaya
評語

3072bit に変更しました。

鍵の種類はどうしましょうね?

  • OpenSSH 9.0
    • RSA 3072
  • PuTTY Key Generator 0.78
    • RSA 2048
  • rlogin 2.27.3
    • ECDSA 256
(Edited, 2023-08-01 00:50 Updated by: nmaya)
2023-01-10 13:01 Updated by: nmaya
評語
  • 残りは生成するデフォルトの鍵種類を決めるだけ

ご意見ください。

2023-02-27 12:26 Updated by: nmaya
評語

GitHub の「新しい SSH キーを生成して ssh-agent に追加する」ページでは ed25519 を使う例が挙げられていました。

2023-09-11 07:32 Updated by: nmaya
評語
2023-09-16 08:55 Updated by: nmaya
  • 狀態 Update from 開啟 to 關閉
  • 負責人 Update from (無) to nmaya
  • 處理結果 Update from to 修正
評語

r10932 で デフォルトを ED25519 に変更しました。

2023-10-02 22:23 Updated by: nmaya
評語

r10954 で、デフォルトの ED25519 から RSA または RSA1 に鍵の種類を変更すると、bit長が 0 になる問題を修正しました。

2023-10-03 00:12 Updated by: doda
評語

ED25519でOKだと思います。新しく鍵を作ってRSA/DSAしか使えないサーバーに接続する事はほぼ無いでしょう。

Attachment File List

No attachments

編輯

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » 登入