HowtoOpenSSH: ajouter no mutual signature algorithm

This commit is contained in:
Alexis Ben Miloud--Josselin 2023-04-25 15:08:22 +02:00
parent 605782a3f1
commit 5f598c7cc9

View file

@ -998,3 +998,19 @@ Dans ce cas :
3. Vérifier que le service tourne bien.
4. S'il y a des sessions SSH persistantes (par exemple dans le cas d'un monitoring Nagios/Icinga), les tuer.
### `send_pubkey_test: no mutual signature algorithm`
Lorsquon se connecte à un machine trop ancienne, il est possible que lauthentification par clé ne fonctionne pas alors que la clé publique est bien présente dans le fichier `~/.ssh/authorized_keys` sur le serveur de destination.
Si en exécutant la commande `ssh -v <host>`, on lit `send_pubkey_test: no mutual signature algorithm` pour la clé en question, un contournement en attendant une mise à jour du service est dutiliser cette commande :
~~~
$ ssh -o 'PubkeyAcceptedAlgorithms=+ssh-rsa' <host>
~~~
Pour ne pas avoir à ajouter loption à chaque fois, on peut ajouter ces lignes dans le fichier `~/.ssh/config` :
~~~
Host <host>
PubkeyAcceptedAlgorithms=+ssh-rsa
~~~