sshnet / sshnet/SSH.NET

ssh-ed25519 fingerprint is invalid (in HostKeyEventArgs) with older servers

Offen
#799 6 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
C#
Sterne
4.4k
Forks
993
Ø Merge
9 T. 21 Std.
Gemergte PRs (30 T.)
1

Beschreibung

Fantastic library, amazingly easy to use - thank you!. The library version 2020.0.1 seems to fail to provide a correct fingerprint (MD5) for e.HostKeyName that equals to "ssh-ed25519". The HostKeyEventArgs (e.Fingerprint) contains 16 bytes that absolutely don't match OS X ssh (nor Windows 10 built-in ssh command output.) I even made sure to execute the command like below to ensure I am requesting the "ssh-ed25519" (to match what's reported by e.HostKeyName).

The ssh command: ssh admin@host-address -o HostKeyAlgorithms=ssh-ed25519 -o FingerprintHash=md5

Please help! The library works correctly with e.HostKeyName of "ssh-rsa", but "ssh.net" doesn't pick "rsa" when connecting to AWS Ubuntu hosts in 2021.

How to reproduce:

  1. Connect to an AWS Linux host (Debian versions as recent as 2017),
  2. The e.HostKeyName will be "ssh-ed25519"
  3. The e.Fingerprint will "not" match the "ssh" command executed manually.

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginnen Sie beim HostKeyEventArgs-Einstiegspunkt und untersuchen Sie, wie e.Fingerprint für den Hostschlüssel ssh-ed25519 erzeugt wird. Reproduzieren Sie dies auf einem AWS-Linux-Host mit dem angegebenen ssh-Befehl und FingerprintHash=md5, und vergleichen Sie anschließend den 16-Byte-Fingerprint der Bibliothek mit den Ausgaben des Betriebssystems. Als erledigt gilt die Aufgabe, wenn der ssh-ed25519-Fingerprint mit dem Ergebnis des Befehlszeilenaufrufs übereinstimmt, während das Verhalten von ssh-rsa weiterhin korrekt ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
csharp
Bereich
networking, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.