Algoritmy

Služby a dostupné implementace

  • Key Exchange
    • algoritmus, kterým si klient a server na začátku spojení bezpečně dohodnou společný klíč pro šifrování komunikace
    • náhrada Diffie-Hellman
    • hrozí harvest now, decrypt later - možnost dešifrování dat zpětně
  • Public Key Algorithms
    • algoritmus použitý pro klíče - zajištění autentizace a integrity, tj. ověření odesílatele a nezměněného obsahu zprávy
    • náhrada RSA, ECDSA
    • k prolomení vyžaduje kvantový počítač nyní

Dostupnost jednotlivých algoritmů

sntrup761x25519-sha512 mlkem768x25519-sha256 mlkem768nistp256-sha256 mlkem1024nistp384-sha384
OpenSSH 8.5 9.9 9.9
Dropbear 2025.87 2025.87
RouterOS 7.24

Verze OpenSSH v distribucích

8.5 9.9
Ubuntu 24.04 LTS 25.10
Debian 12 13
RHEL 9.1 9.8
Alpine v3.16 v3.21
OpenWrt 22.03.0 24.10
FreeBSD 13.2/14.0 13.5/14.3

Otestování klienta OpenSSH

$ ssh -Q kex | grep -E 'sntrup|mlkem|mldsa'

Otestování serveru OpenSSH

# sshd -T | grep -i kexalgorithms

Vygenerování klíče OpenSSH

$ ssh-keygen -t mldsa44-ed25519 -f ~/.ssh/[key name]

Nástroj pro otestování SSH obecně včetně enumerace podporovaných algoritmů

$ ssh-audit [host]