Hallo zusammen,
ich hoffe ich bin hier an der richtigen Stelle.
Ich habe nun seit einiger Zeit Probleme mit der installierten OpenSSH-Version (aus dem Jahr 2016) auf meiner DM820HD.
Die installierte Version 7.1p2 ist leider zu alt um Verbindungen mit Clients ab der Version 8.2 aufbauen zu können. Grund ist die "deprecation of ssh-rsa via SHA-1". Hier geht es um ein Sicherheitsrisikio in Bezug auf den SHA-1 Algorithmus.
Die Version 7.2 (welche nur einen Monat jünger ist) unterstützen hier bereits modernere Varianten (SHA-2/256 z.B.) - alle neueren natürlich auch.
Problem ist:
* "auf der einen Seite" läuft ein unsicherer Dienst auf meiner Box
* "auf der anderen Seite" können sich Clients ab Version 8.2 nun nicht mehr verbinden, da der Dienst keinen aktuellen Algorithmus unterstützt und die Clients die alten unsicheren "abgeklemmt" haben.
Ein anheben der Software auf mindestens 7.2 würde das Problem direkt lösen.
Besser vielleicht noch etwas neuer wenn man schon "hinfasst", denn 7.2 gibt's ja auch schon Anfang 2016.
Gibt es eine Chance, dass dies von jemanden erledigt werden könnte?
Hintergrund-Info:
Wer keine PublicKey/PrivateKey-basierte Authentisierung nutzt, sondern Username/Passwort beispielsweise, kennt das Problem potentiell nicht, aber es ist da
ich hoffe ich bin hier an der richtigen Stelle.
Ich habe nun seit einiger Zeit Probleme mit der installierten OpenSSH-Version (aus dem Jahr 2016) auf meiner DM820HD.
Die installierte Version 7.1p2 ist leider zu alt um Verbindungen mit Clients ab der Version 8.2 aufbauen zu können. Grund ist die "deprecation of ssh-rsa via SHA-1". Hier geht es um ein Sicherheitsrisikio in Bezug auf den SHA-1 Algorithmus.
Die Version 7.2 (welche nur einen Monat jünger ist) unterstützen hier bereits modernere Varianten (SHA-2/256 z.B.) - alle neueren natürlich auch.
Problem ist:
* "auf der einen Seite" läuft ein unsicherer Dienst auf meiner Box
* "auf der anderen Seite" können sich Clients ab Version 8.2 nun nicht mehr verbinden, da der Dienst keinen aktuellen Algorithmus unterstützt und die Clients die alten unsicheren "abgeklemmt" haben.
Ein anheben der Software auf mindestens 7.2 würde das Problem direkt lösen.
Besser vielleicht noch etwas neuer wenn man schon "hinfasst", denn 7.2 gibt's ja auch schon Anfang 2016.
Gibt es eine Chance, dass dies von jemanden erledigt werden könnte?
Hintergrund-Info:
Wer keine PublicKey/PrivateKey-basierte Authentisierung nutzt, sondern Username/Passwort beispielsweise, kennt das Problem potentiell nicht, aber es ist da