공개 키 인증에 구성된 dsa 키를 허용하지 않도록 sshd_config를 어떻게 구성합니까?

공개 키 인증에 구성된 dsa 키를 허용하지 않도록 sshd_config를 어떻게 구성합니까?

특정 클라이언트에 대해 공개 키 인증을 구성했습니다. 클라이언트는 1024비트 키 크기의 dsa 키를 사용합니다.

sshd_configDSA 알고리즘이나 1024 키 크기를 사용하는 키를 허용하지 않도록 서버 측을 구성하고 싶습니다 . sshd_config이 목적으로 구성하는 방법을 알려주십시오 .

답변1

7.0 이전의 OpneSSH 버전을 사용하는 경우에는 불가능합니다.

최신 버전을 사용하는 경우 DSA 키는 기본적으로 비활성화되어 있지만 이 HostKeyAlgorithms옵션을 사용하여 비활성화할 수 있습니다.

관련 정보