Re: [FRnOG] [TECH] fin du support de ssh-rsa signé avec sha-1 dans RouterOs 7.4

2022-08-30 Par sujet Vincent Bernat
On 2022-08-30 08:17, Vincent Bernat wrote: Je ne suis pas sur d'avoir bien tout compris mais il semble bien que le fameux algo de hash sha1 ou sha2-256 ou autre soit inclus dans le "rsa_signature_blob" Cette partie est utilisée dans le protocole SSH lors de l'authentification, pas dans le

Re: [FRnOG] [TECH] fin du support de ssh-rsa signé avec sha-1 dans RouterOs 7.4

2022-08-30 Par sujet Vincent Bernat
On 2022-08-30 03:21, Pierre Colombier via frnog wrote: Je ne suis pas sur d'avoir bien tout compris mais il semble bien que le fameux algo de hash sha1 ou sha2-256 ou autre soit inclus dans le "rsa_signature_blob" Cette partie est utilisée dans le protocole SSH lors de l'authentification,

Re: [FRnOG] [TECH] fin du support de ssh-rsa signé avec sha-1 dans RouterOs 7.4

2022-08-29 Par sujet Pierre Colombier via frnog
Bonsoir Vincent, J'ai regardé (vite fait) le RFC4253 et justement il fait référence au rfc3447 https://datatracker.ietf.org/doc/html/rfc3447#section-8.2 Also, in the encoding method EMSA-PKCS1-v1_5, a hash function identifier is embedded in the encoding. Because of this feature, an