Projet

Général

Profil

Scénario #33908

Mis à jour par Joël Cuissinat il y a environ 2 ans

Avec Openssh 8.8, il serait bien de ne plus utiliser de clef RSA...

<pre>
scribe-ad/scripts/eolead:[ ! -f /root/.ssh/id_rsa.pub ] && ssh-keygen -f /root/.ssh/id_rsa -N ''
eole-common/lxc-templates/lxc-eole: ssh-keygen -f "$auth_key" -N ''
eole-pacemaker/postservice/00-haute-dispo: ssh-keygen -t rsa -b 2048 -f /root/.ssh/id_rsa -N "" -q
eole-ad-dc/lib/eole/samba4.sh: ssh-keygen -b 2048 -t rsa -f /root/.ssh/id_rsa -q -N ""
zephir-client/bin/enregistrement_zephir: cmd = ['/usr/bin/ssh-keygen', '-N', '', '-b', '1024', '-t', 'rsa', '-f', '/var/spool/uucp/.ssh/id_rsa', '-C', '"uucp@%s"' % adresse_zephir]
zephir-client/bin/enregistrement_zephir: # erreur de la commande ssh-keygen
zephir-parc/python/zephir/backend/lib_backend.py: res = os.system("""/usr/bin/ssh-keygen -N "" -b 1024 -t rsa -f %s -C uucp@%s""" % (new_key, zephir
</pre>

Vérifier la création des utilisateurs système : root, eole, eole2, oneadmin...

à voir :
- Quel algo de crypto utiliser ? ECDSA, ED25519, ...
- Anticiper l'upgrade des versions RSA vers le novel algo.

Retour