【问题标题】:Convert Ed25519 to RSA fingerprint (or how to find SSH fingerprint)将 Ed25519 转换为 RSA 指纹(或如何找到 SSH 指纹)
【发布时间】:2021-11-08 16:02:20
【问题描述】:

BizTalk 将内部 SFTP 测试的指纹视为 ssh-rsa 2048 33:88:f0:ff:63:78:a9:2b:3f:09:cb:05:81:db:59:86

WinSCP 显示:ssh-ed25519 256 ff:2e:5e:33:7a:15:de:69:18:cf:82:ae:f0:4e:7b:d2 (当我点击“会话”,然后点击“服务器/协议信息”)

是否可以将一种转换为另一种? 是否可以从 WinSCP、PuTTY 或其他工具获取ssh-rsa 指纹?

【问题讨论】:

    标签: ssh sftp biztalk ed25519


    【解决方案1】:

    WinSCP 使用 Ed25519 主机密钥。它与 BizTalk 使用的 RSA 主机密钥不同。您无法将一种转换为另一种。

    WinSCP 默认为 Ed25519 主机密钥,因为它优于 RSA。您只能使用 raw session settings HostKey 使 WinSCP 使用 RSA。


    或者,如果您可以通过 SSH 终端(例如 PuTTY)连接到服务器,请使用 ssh-keygen 显示 RSA 主机密钥的指纹:

    ssh-keygen -l -f /etc/ssh/ssh_host_rsa_key
    

    (这里假设使用 OpenSSH 的通用 *nix 服务器)

    请注意,这只有在您预先验证了 SSH 终端使用的主机密钥时才有意义。

    请参阅Where do I get SSH host key fingerprint to authorize the server? 上的 WinSCP 常见问题解答,其中涵盖了所有这些内容。

    【讨论】:

      【解决方案2】:
      ssh-rsa 2048 33:88:f0:ff:63:78:a9:2b:3f:09:cb:05:81:db:59:86 
      

      ssh-ed25519 256 ff:2e:5e:33:7a:15:de:69:18:cf:82:ae:f0:4e:7b:d2
      

      是相同的指纹类型,但不同的密钥类型(一种是 RSA,另一种是 ED25519 -- 椭圆曲线)。两者之间没有办法,因为它们是不同键的指纹。

      【讨论】:

      • 您有什么参考资料可以帮助我阅读更多内容吗?只有一个私钥,对吧?但是对于每种类型的通信,它可以有不同的指纹还是什么?
      • 另外,获取 rsa 指纹的唯一方法是连接 rsa,显然 BizTalk 可以,而 WinSCP 没有?
      • 没有。服务器通常有更多不同类型的主机密钥(私钥)(RSA、DSA、ECDSA、ED25519)。他们每个人都有一个连接的公钥,并从中计算出指纹。对于更长的阅读,SSH 协议架构和 RFC 是一个好的开始:openssh.com/specs.html
      • 反之亦然。 WinSCP 使用 Ed25519 进行对话,但 BizTalk 没有,因此它回退到 RSA,但您应该能够强制它使用 RSA
      • 好的。看起来无法配置 WinSCP,因此获取服务器主机密钥的最简单方法是使用 linux 中的ssh-keyscan server | ssh-keygen -l -f - -E md5。第一部分列出服务器公钥,第二部分将它们转换为指纹,您可以将其与已有的指纹进行比较。但请注意,它们是通过不安全的网络传输的,因此可能会受到损害。如果您想确保连接到正确的服务器,请直接从服务器所有者/管理员那里获取指纹!
      猜你喜欢
      • 1970-01-01
      • 2018-12-06
      • 1970-01-01
      • 2019-07-24
      • 1970-01-01
      • 1970-01-01
      • 2012-03-25
      • 2021-02-20
      相关资源
      最近更新 更多