Ticket #35921

sha2を使用したDH鍵交換のサポート

Date d'ouverture: 2016-01-15 10:07 Dernière mise à jour: 2016-03-06 19:39

Rapporteur:
Propriétaire:
État:
Atteints
Composant:
Jalon:
(Aucun)
Priorité:
5 - moyen
Sévérité:
5 - moyen
Résolution:
Fixed
Fichier:
Aucun
Vote
Score: 0
No votes
0.0% (0/0)
0.0% (0/0)

Détails

sha2 を使う以下の DH 鍵交換方式への対応。

  • diffie-hellman-group14-sha256
  • diffie-hellman-group15-sha256
  • diffie-hellman-group16-sha256

該当Internet Draft: More Modular Exponential (MODP) Diffie-Hellman Groups for SSH

SLOTH 攻撃を考えると、 sha2 を使用した鍵交換方式への対応を拡充&優先利用するようにする事が望ましいと思われる。

また、上記 I-D では diffie-hellman-group1-sha1 が NOT RECOMMENDED に変更されている為、 デフォルト設定では diffie-hellman-group1-sha1 を無効にする事を検討する。

古いサーバでは鍵交換方式として diffie-hellman-group1-sha1 しかサポートしていない場合がある事に注意が必要。

Ticket History (3/9 Histories)

2016-01-15 10:07 Updated by: doda
  • New Ticket "sha2を使用したDH鍵交換のサポート" created
2016-01-15 12:16 Updated by: doda
  • Details Updated
2016-01-15 17:39 Updated by: doda
  • Propriétaire Update from (Aucun) to doda
2016-01-18 18:27 Updated by: doda
  • Résolution Update from Aucun to Fixed
2016-01-18 18:27 Updated by: doda
  • Details Updated
2016-01-18 18:27 Updated by: doda
2016-01-19 13:53 Updated by: (del#1144)
Commentaire

存在する方式の根拠を、またデフォルトで無効にしたときにその根拠を書いておけるように、doc/en/html/menu/setup-ssh.html に方式の一覧を挙げておきました。

2016-03-01 09:01 Updated by: None
2016-03-06 19:39 Updated by: (del#1144)
  • Jalon Update from Tera Term 4.90 (atteints) to (Aucun)
  • Ticket Close date is changed to 2016-03-06 19:39
  • État Update from Ouvert to Atteints

Attachment File List

No attachments

Modifier

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » Connexion