<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Рутокен MFA для OpenSSH]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4082/" />
	<updated>2024-02-18T20:37:52Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4082/</id>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен MFA для OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/23333/#p23333" />
			<content type="html"><![CDATA[<p>Поддержу тему, Рутокен с физической или сенсорной кнопкой, ed25519/x25519/RSA4096/FIDO2/AES256, возможно отдельно age, &quot;OpenPGP Card&quot;, API для TOTP будет являться значимой альтернативой Yubikey.</p><p>Кривая 25519 была выбрана общественным стандартом для EdDSA ключ 256 bit, подпись 512 bit.</p><p>Curve25519 алгоритмы cv\x25519(шифрование, ECDH), ed25519(подпись, аутентификация) активно используются как альтернатива RSA4096 в IT инфраструктуре и при разработке ПО: ssh, git, openpgp, age+sops</p><p>Поддержка этих аглоритмов была добавлена в PKCS#11 начиная с версии 3.0 от 2020 года.<br /><a href="https://www.oasis-open.org/news/announcements/four-pkcs-11-specifications-from-pkcs11-tc-approved-as-committee-specifications/">https://www.oasis-open.org/news/announc … fications/</a></p><p>Пример SSH+FIDO2+ed25519 на Yubikey<br /><a href="https://developers.yubico.com/SSH/Securing_SSH_with_FIDO2.html">https://developers.yubico.com/SSH/Secur … FIDO2.html</a></p><p>age:<br />Описание формата<br /><a href="https://github.com/C2SP/C2SP/blob/main/age.md">https://github.com/C2SP/C2SP/blob/main/age.md</a></p><p>age позволяет использовать ключевую пару ed25519, хотя самостоятельная поддержка этого формата была бы к месту.</p><p>Утилита для конвертации ключевой пары из ed25519 в Curve25519 для age.<br /><a href="https://github.com/Mic92/ssh-to-age/blob/main/README.md">https://github.com/Mic92/ssh-to-age/blob/main/README.md</a></p><p>Пример использования ключевой пары от кривой secp256r1 на Yubikey c age.<br /><a href="https://github.com/str4d/age-plugin-yubikey">https://github.com/str4d/age-plugin-yubikey</a></p>]]></content>
			<author>
				<name><![CDATA[Ivan K.]]></name>
				<uri>https://forum.rutoken.ru/user/14799/</uri>
			</author>
			<updated>2024-02-18T20:37:52Z</updated>
			<id>https://forum.rutoken.ru/post/23333/#p23333</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен MFA для OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21971/#p21971" />
			<content type="html"><![CDATA[<p>Хотелось бы иметь возможность использовать современный стандарт, лишённый недостатков и сомнительной репутации ECDSA. ED25519 уже получил широкое применение в разных областях, в этом году его включили в стандарты FIPS.</p><p>Наличие поддержки ED25519 в Рутокен MFA сделает его отличной альтернативой токенам Yubikey.</p>]]></content>
			<author>
				<name><![CDATA[nikita-r]]></name>
				<uri>https://forum.rutoken.ru/user/14242/</uri>
			</author>
			<updated>2023-10-31T15:31:00Z</updated>
			<id>https://forum.rutoken.ru/post/21971/#p21971</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Рутокен MFA для OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21957/#p21957" />
			<content type="html"><![CDATA[<p><strong>nikita-r</strong>, добрый день!</p><p>Рутокен MFA на текущий момент не поддерживает ED25519. Ваш запрос передал разработчикам.<br />Поделитесь, пожалуйста, почему вам важно использование именно ED25519?</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2023-10-31T11:06:42Z</updated>
			<id>https://forum.rutoken.ru/post/21957/#p21957</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Рутокен MFA для OpenSSH]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21947/#p21947" />
			<content type="html"><![CDATA[<p>Здравствуйте.</p><p>Я хочу использовать Рутокен MFA для хранения ключей OpenSSH. Установлен OpenSSH 8.9p1.</p><p>В статье <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=150241427">https://dev.rutoken.ru/pages/viewpage.a … =150241427</a> предлагается генерировать ecdsa-sk, а на стороне сервера включить и ecdsa-sk, и ed25519-sk, что подразумевает поддержку последнего.</p><p>ssh-keygen смог сгенерировать resident ключ ecdsa-sk. При попытке генерировать ed25519-sk выдаётся ошибка &quot;Key enrollment failed: requested feature not supported&quot; (FIDO_ERR_UNSUPPORTED_ALGORITHM).</p><p>Не смог найти технического описания токена и документации по нему, поэтому хочу узнать, поддерживает ли на данный момент Рутокен MFA ключи ed25519-sk? Если нет, то когда появится поддержка?</p><p>FYI, аналогичные токены Yubikey имеют поддержку ED25519 в последних прошивках.</p>]]></content>
			<author>
				<name><![CDATA[nikita-r]]></name>
				<uri>https://forum.rutoken.ru/user/14242/</uri>
			</author>
			<updated>2023-10-31T09:31:37Z</updated>
			<id>https://forum.rutoken.ru/post/21947/#p21947</id>
		</entry>
</feed>
