セキュリティ強化のため、発行元の SSH 設定から ssh-rsa を削除してください。
Publisher R122以降、セキュリティ向上のため、プリビルドイメージから3つのSSHデーモン(sshd)構成からssh-rsaが削除されています。
HostbasedAcceptedKeyTypes -ssh-rsa HostKeyAlgorithms -ssh-rsa PubkeyAcceptedKeyTypes -ssh-rsa
これらの設定のデスクリプション:
- HostbasedAcceptedKeyTypes: ホストベース認証で許可される署名アルゴリズムを定義します。パブリッシャーはデフォルトでホストベース認証を無効にしているため、ここでssh-rsaを削除するのは追加のセキュリティ対策となります。
- HostKeyAlgorithms: サーバーが自身を識別するために使用できる署名アルゴリズムを定義します。 。
- PubkeyAcceptedKeyTypes: クライアントが受け入れ可能な公開鍵の種類を定義します。 およびサーバーが受け入れる公開鍵の種類を定義します。
なお、ssh-rsa は現在、これらの構成ではセキュリティが不十分であると考えられており、最新の SSH クライアントはデフォルトでそれを回避します。 既存の出版社にとって、脆弱なアルゴリズムを回避する方法は2つあります。
Method 1: Disable ssh-rsa in SSH daemon settings
- SSH設定ファイルを編集してください。
sudo vi /etc/ssh/sshd_config
- 以下の3行を追加してください。
HostbasedAcceptedKeyTypes -ssh-rsa HostKeyAlgorithms -ssh-rsa PubkeyAcceptedKeyTypes -ssh-rsa
- SSHデーモンを再起動してください。
sudo service sshd restart
これにより、SSHサーバーはssh-rsa関連の設定を一切受け付けなくなります。
Method 2: Force the SSH client to use secure algorithms. If you prefer not to modify Publisher settings, you can configure your SSH client.
- ローカルマシン上の既知のホストファイルを確認してください。
vi ~/.ssh/known_hosts
- エントリを探してください ssh-rsa、例えば:
192.168.18.133 ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABgQDnhBRNmn23Klj...........
- その行を削除してファイルを保存してください。

