sshnet / sshnet/SSH.NET

ssh-ed25519 fingerprint is invalid (in HostKeyEventArgs) with older servers

Aperta
#799 6 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Lingua principale
C#
Stelle
4.4k
Fork
993
Merge medio
9g 21h
PR unite (30g)
1

Descrizione

Fantastic library, amazingly easy to use - thank you!. The library version 2020.0.1 seems to fail to provide a correct fingerprint (MD5) for e.HostKeyName that equals to "ssh-ed25519". The HostKeyEventArgs (e.Fingerprint) contains 16 bytes that absolutely don't match OS X ssh (nor Windows 10 built-in ssh command output.) I even made sure to execute the command like below to ensure I am requesting the "ssh-ed25519" (to match what's reported by e.HostKeyName).

The ssh command: ssh admin@host-address -o HostKeyAlgorithms=ssh-ed25519 -o FingerprintHash=md5

Please help! The library works correctly with e.HostKeyName of "ssh-rsa", but "ssh.net" doesn't pick "rsa" when connecting to AWS Ubuntu hosts in 2021.

How to reproduce:

  1. Connect to an AWS Linux host (Debian versions as recent as 2017),
  2. The e.HostKeyName will be "ssh-ed25519"
  3. The e.Fingerprint will "not" match the "ssh" command executed manually.

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia dal punto di ingresso HostKeyEventArgs e analizza come viene prodotto e.Fingerprint per la chiave host ssh-ed25519. Riproduci il problema su un host Linux AWS usando il comando ssh indicato con FingerprintHash=md5, quindi confronta l'impronta digitale di 16 byte della libreria con gli output del sistema operativo. Il lavoro è completato quando l'impronta digitale ssh-ed25519 corrisponde al risultato della riga di comando, mentre il comportamento di ssh-rsa rimane corretto.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
csharp
Ambito
networking, security
Tipo di issue
Bug
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.