LINUX.ORG.RU

ssh & gost89


0

1

При попытке ssh-подключения получаю ошибку:

no matching cipher found: client aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,aes256-cbc,arcfour,rijndael-cbc@lysator.liu.se server gost89

В свою очередь, в openssl поддержка госта вроде как имеется:

Cipher Types
-aes-128-cbc               -aes-128-cfb               -aes-128-cfb1             
-aes-128-cfb8              -aes-128-ecb               -aes-128-ofb              
-aes-192-cbc               -aes-192-cfb               -aes-192-cfb1             
-aes-192-cfb8              -aes-192-ecb               -aes-192-ofb              
-aes-256-cbc               -aes-256-cfb               -aes-256-cfb1             
-aes-256-cfb8              -aes-256-ecb               -aes-256-ofb              
-aes128                    -aes192                    -aes256                   
-bf                        -bf-cbc                    -bf-cfb                   
-bf-ecb                    -bf-ofb                    -blowfish                 
-camellia-128-cbc          -camellia-128-cfb          -camellia-128-cfb1        
-camellia-128-cfb8         -camellia-128-ecb          -camellia-128-ofb         
-camellia-192-cbc          -camellia-192-cfb          -camellia-192-cfb1        
-camellia-192-cfb8         -camellia-192-ecb          -camellia-192-ofb         
-camellia-256-cbc          -camellia-256-cfb          -camellia-256-cfb1        
-camellia-256-cfb8         -camellia-256-ecb          -camellia-256-ofb         
-camellia128               -camellia192               -camellia256              
-cast                      -cast-cbc                  -cast5-cbc                
-cast5-cfb                 -cast5-ecb                 -cast5-ofb                
-des                       -des-cbc                   -des-cfb                  
-des-cfb1                  -des-cfb8                  -des-ecb                  
-des-ede                   -des-ede-cbc               -des-ede-cfb              
-des-ede-ofb               -des-ede3                  -des-ede3-cbc             
-des-ede3-cfb              -des-ede3-cfb1             -des-ede3-cfb8            
-des-ede3-ofb              -des-ofb                   -des3                     
-desx                      -desx-cbc                  -gost89                   
-gost89-cnt                -idea                      -idea-cbc                 
-idea-cfb                  -idea-ecb                  -idea-ofb                 
-rc2                       -rc2-40-cbc                -rc2-64-cbc               
-rc2-cbc                   -rc2-cfb                   -rc2-ecb                  
-rc2-ofb                   -rc4                       -rc4-40                   
-rc5                       -rc5-cbc                   -rc5-cfb                  
-rc5-ecb                   -rc5-ofb                   -seed                     
-seed-cbc                  -seed-cfb                  -seed-ecb                 
-seed-ofb  
Если тупо добавить gost89 в строку Ciphers конфига ssh_config, то он ругается.

ЧЯДНТ?

★★★★★

Очевидно, в протоколе ssh нет поддержки этого шифра при выборе совместимого. То, что в openssl есть реализация, не достаточно.

ivlad ★★★★★
()
Ответ на: комментарий от madcore

Самому написать, если делать нечего. Нормальному человеку в голову не придет использовать ГОСТ в ssh.

ivlad ★★★★★
()
Ответ на: комментарий от ivlad

Есть железяки, где дефолтно включен только гостовский cipher

madcore ★★★★★
() автор топика

> ЧЯДНТ?

Ты делаешь вот это:

тупо добавить gost89 в строку Ciphers конфига ssh_config

ssh & openssl малосвязанные вещи.

ky-san
()
Ответ на: комментарий от ky-san

>ssh & openssl малосвязанные вещи.

Уже понял, просто надеялся на лучшее.
Тем не менее, openssh завязан на openssl

madcore ★★★★★
() автор топика
Ответ на: комментарий от ivlad

> Нормальному человеку в голову не придет использовать ГОСТ в ssh.

Очень толсто. Если передается грифованая инфа (имею в виду страны СНГ), то там все должно быть по ГОСТу. К тому же, шифр достаточно хороший, чтоб его использовать и без таких причин.

segfault ★★★★★
()
Ответ на: комментарий от ivlad

Нормальному человеку в голову не придет использовать ГОСТ в ssh.

хаха

ты такой смешной

guyvernk
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.