<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Выбор метода обмена ключами с при п...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114050.html</link>
    <description>Из-за отключения по умолчанию в OpenSSH 7.0 поддержки обмена 1024-битными ключами diffie-hellman-group1-sha1 при попытке подключиться по SSH к оборудованию Cisco ASA возникает ошибка:&lt;br&gt;&lt;br&gt;   no matching key exchange method found&lt;br&gt;&lt;br&gt;Начиная с версии IOS 9.1(2) ASA поддерживает dh-group14-sha1 для SSH.&lt;br&gt;&lt;br&gt;По умолчанию:&lt;br&gt;   ssh key-exchange group dh-group1-sha1&lt;br&gt;&lt;br&gt;меняем на:&lt;br&gt;   ssh key-exchange group dh-group14-sha1&lt;br&gt;&lt;br&gt;&lt;br&gt;Другим вариантом является явное включение dh-group1-sha1 на стороне клиента:&lt;br&gt;&lt;br&gt;   ssh user&#064;host -oKexAlgorithms=diffie-hellman-group1-sha1&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/3058.shtml&lt;br&gt;</description>

<item>
    <title>Выбор метода обмена ключами с при подключении по ssh к Cisco ASA (andrew)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114050.html#4</link>
    <pubDate>Sat, 04 Feb 2023 06:39:46 GMT</pubDate>
    <description>Host тут хост же верно?&lt;br&gt;KexAlgorithms +diffie-hellman-group1-sha1&lt;br&gt;то есть нельзя ко всем это как то привязать или к массиву хостов?&lt;br&gt;</description>
</item>

<item>
    <title>Выбор метода обмена ключами с при подключении по ssh к Cisco... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114050.html#3</link>
    <pubDate>Wed, 11 Apr 2018 09:41:05 GMT</pubDate>
    <description>где Cisco, а где безопасность! Сказал тоже&lt;br&gt;</description>
</item>

<item>
    <title>Выбор метода обмена ключами с при подключении по ssh к Cisco ASA (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114050.html#2</link>
    <pubDate>Tue, 10 Apr 2018 16:17:06 GMT</pubDate>
    <description>&amp;gt;Другим вариантом является явное включение dh-group1-sha1 на стороне клиента&lt;br&gt;&lt;br&gt;Если это выключено по умолчанию, значит небезопасно&lt;br&gt;</description>
</item>

<item>
    <title>Выбор метода обмена ключами с при подключении по ssh к Cisco... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114050.html#1</link>
    <pubDate>Tue, 10 Apr 2018 11:45:19 GMT</pubDate>
    <description>или добавляем в .ssh/config:&lt;br&gt;&lt;br&gt;Host sw_blabla&lt;br&gt; KexAlgorithms +diffie-hellman-group1-sha1&lt;br&gt;</description>
</item>

</channel>
</rss>
