Рейтинг:0

Как получить информацию о шифре из файла .ppk

флаг cn
404

Можно ли получить имя шифра из файла .ppk? Например, например TLS-CHACHA20-POLY1305-SHA256 или ECDHE-ECDSA-AES256-GCM-SHA384

Изменить: Судя по ответам и комментариям, я разместил здесь неверный запрос. Извините, я новичок, поэтому не знал о концепциях.

John Hanley avatar
флаг cn
Вы путаете большое двоичное число, хранящееся в PPK, и программное обеспечение, реализующее алгоритмы, использующие это число. PPK не содержит алгоритмов. Они реализованы в программном обеспечении. Число можно использовать с алгоритмами, которых сегодня даже не существует.
Рейтинг:1
флаг se

Файл PPK является ключевым файлом. В нем нет шифра, подобного тому, который вы указали, особенно потому, что вы указали шифры TLS, которые отличаются от шифров SSH. Таким образом, нет такого шифра, который можно было бы получить из файла PPK.

флаг cn
404
Спасибо Штеффен. Итак, какой файл будет содержать детали шифра? Чтобы добавить контекст, мы должны проверить следующее: «Чтобы убедиться, что соединения с *.concursolutions.com и * api.concursolutions.com не прерываются, клиенты и партнеры, которые подключаются к *.concursolutions.com и * api.concursolutions.com через приложение, использующее неподдерживаемый шифр, необходимо обновить приложение до поддерживаемого шифра». Подключаемся по SFTP
Steffen Ullrich avatar
флаг se
@404: Шифры согласовываются, т. е. фиксированного шифра нет. Предполагая, что вы используете Putty (следовательно, файлы PPK), см. [здесь] (https://documentation.help/PuTTY/config-ssh-encryption.html) информацию о настройке шифров. Однако обратите внимание, что шифры, которые вы упоминаете в вопросе, являются шифрами TLS (т.е. для HTTPS в браузерах), а не шифрами SSH/SFTP.
флаг jp
@SteffenUllrich Я подозреваю, что эти имена шифров (TLS-CHACHA20-POLY1305-SHA256 и ECDHE-ECDSA-AES256-GCM-SHA384) соответствуют [email protected] и [email protected].
Steffen Ullrich avatar
флаг se
@AlexD: SSH различает шифры (симметричное шифрование), алгоритмы обмена ключами и алгоритмы ключей. TLS упаковывает все вместе в шифровальную строку (TLS 1.3 переместил ключевые алгоритмы из шифровальной строки). Так что для меня не совсем понятно, о чем спрашивает ОП. Мое текущее предположение состоит в том, что кто-то дал OP инструкции, связанные с TLS, с приказом убедиться, что все настроено безопасно, и теперь OP пытается применить это к SSH / SFTP, не имея ни малейшего представления о том, что это на самом деле разные вещи.
Рейтинг:1
флаг jp

Согласно с следующее описание формата PPK вы можете найти алгоритм SSH, закодированный как строка с ключом имя-алгоритма и алгоритм шифрования ключа в виде строки Тип шифрования.

флаг cn
404
Спасибо, AlexD, да, но он показывает только ssh-rsa, а не имя шифра.
флаг jp
Я подозреваю, что вы говорите о шифрах соединения. Они согласовываются, когда устанавливается соединение между ssh-клиентом и ssh-сервером. Они не зависят от ключа шифрования.
флаг cn
404
Извините, я новичок здесь. Итак, когда мы подключаемся к SFTP через сертификат SSH, шифр не задействован? У нас есть один SFTP-сервер, к которому мы подключаемся через рукопожатие с открытым ключом / закрытым ключом, и, по сути, нас просят проверить это: «Чтобы гарантировать, что соединения с * .concursolutions.com и * api.concursolutions.com не прерываются, клиенты и партнеры, которые подключение к *.concursolutions.com и * api.concursolutions.com через приложение, использующее неподдерживаемый шифр, должно обновить приложение до поддерживаемого шифра"
флаг jp
При подключении к SFTP-серверу ключи SSH используются для аутентификации, а шифры — для шифрования. Вам просто нужно убедиться, что вы используете обновленный клиент для подключения к вашему SFTP-серверу и что этот клиент поддерживает по крайней мере некоторые шифры, поддерживаемые сервером. Вы, вероятно, захотите открыть еще один вопрос с подробностями вашего клиентского программного обеспечения и программного обеспечения SFTP-сервера.
флаг cn
404
Спасибо, можете ли вы обновить это как ответ, чтобы я мог пометить его как ответ.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.