如何将 RSA SSH 主机密钥修改为 2048 位 Brocade 交换机
适用场景
- Brocade 交换机上的端口
- FOS 7.4.2x 及更高版本
问题描述
- 安全扫描程序应用程序检测到 Brocade FOS 中的漏洞 "SSH 服务器公有密钥太小 " 。
- 小于 2048 位的 RSA 密钥被视为容易受到攻击。Brocade 建议安装 2048 位的 RSA 公共密钥长度。
sshutil showhostkey
命令显示 RSA 位小于 2048 位:
switch01:FID128:root> sshutil showhostkey
1024 44:c3:88:04:31:ca:40:95:12:75:c7:d9:24:fe:6d:23 (RSA)
256 8c:64:64:30:77:ed:75:33:72:b1:37:e3:07:97:26:8b (ECDSA)
1024 c0:74:9a:14:78:6e:4d:a6:0b:35:e3:f1:df:41:0d:86 (DSA)