RSA SSH ホストキーを 2048 ビットに変更する方法 Brocade スイッチ
環境
- Brocadeスイッチ
- FOS 7.4.2x 以上
説明
- セキュリティスキャナアプリケーションが Brocade FOS に対して「 SSH Server Public Key too Small 」の脆弱性を検出しました。
- 2048 ビットより短い RSA キーは脆弱であると見なされます。Brocade では、 RSA 公開鍵の長さを 2048 ビットにすることを推奨しています。
sshutil showhostkey
コマンドでは、 RSA ビットが 2048 ビット未満であることが示されています。
switch01:FID128:root> sshutil showhostkey
1024 44:c3:88:04:31:ca:40:95:12:75:c7:d9:24:fe:6d:23 (RSA)
256 8c:64:64:30:77:ed:75:33:72:b1:37:e3:07:97:26:8b (ECDSA)
1024 c0:74:9a:14:78:6e:4d:a6:0b:35:e3:f1:df:41:0d:86 (DSA)