|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Maxim Konovalov 2:5020/400 06 Oct 2006 14:42:42 To : Michael Tatarinov Subject : Re: openssh & sshfp pico howto --------------------------------------------------------------------------------
On Fri, 6 Oct 2006, 09:40-0000, Michael Tatarinov wrote:
> Maxim Konovalov wrote:
>
> -- cut --
> > Решено, пробуем. Сначала сформируем записи в DNS. В этом нам поможет
> > утилита sshfp[3]. Во FreeBSD это ports/dns/sshfp/.
> >
> > $ sshfp -ts ahost.example.com
> > no hostkey alg
> >
> > ahost.example.com. IN SSHFP 2 1 c8f89de1164557de51e8207b29c8b4bd06acc634
> -- cut --
>
> пара маленьких поправочек
> 1. SSHFP можно получать с помощью ssh-keygen
Честно говоря, в первой версии текста был именно ssh-keygen. Hо потом
я заметил весьма странное поведение, объяснение которому не нашел.
E.g.:
[maxim@sonnie ~]$ sshfp -s no-such-host-name
getaddrinfo no-such-host-name: hostname nor servname provided, or not
known
[maxim@sonnie ~]$ ssh-keygen -r no-such-host-name
no-such-host-name IN SSHFP 1 1 4806f8f777ff6e7575e99cbcf8c1325f20304628
no-such-host-name IN SSHFP 2 1 3a9e3ddb3427056e66dca1ee2222ff1a3f473a87
От чего оно так и на основании чего оно генерит такие fp, разбираться
не стал.
--
Maxim Konovalov
--- ifmail v.2.15dev5.3
* Origin: MAcomnet Telco. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/119266188ca83.html, оценка из 5, голосов 10
|