<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Рутокен MFA для OpenSSH]]></title>
		<link>https://forum.rutoken.ru/topic/4082/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/4082/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Рутокен MFA для OpenSSH».]]></description>
		<lastBuildDate>Sun, 18 Feb 2024 20:37:52 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Рутокен MFA для OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/23333/#p23333</link>
			<description><![CDATA[<p>Поддержу тему, Рутокен с физической или сенсорной кнопкой, ed25519/x25519/RSA4096/FIDO2/AES256, возможно отдельно age, &quot;OpenPGP Card&quot;, API для TOTP будет являться значимой альтернативой Yubikey.</p><p>Кривая 25519 была выбрана общественным стандартом для EdDSA ключ 256 bit, подпись 512 bit.</p><p>Curve25519 алгоритмы cv\x25519(шифрование, ECDH), ed25519(подпись, аутентификация) активно используются как альтернатива RSA4096 в IT инфраструктуре и при разработке ПО: ssh, git, openpgp, age+sops</p><p>Поддержка этих аглоритмов была добавлена в PKCS#11 начиная с версии 3.0 от 2020 года.<br /><a href="https://www.oasis-open.org/news/announcements/four-pkcs-11-specifications-from-pkcs11-tc-approved-as-committee-specifications/">https://www.oasis-open.org/news/announc … fications/</a></p><p>Пример SSH+FIDO2+ed25519 на Yubikey<br /><a href="https://developers.yubico.com/SSH/Securing_SSH_with_FIDO2.html">https://developers.yubico.com/SSH/Secur … FIDO2.html</a></p><p>age:<br />Описание формата<br /><a href="https://github.com/C2SP/C2SP/blob/main/age.md">https://github.com/C2SP/C2SP/blob/main/age.md</a></p><p>age позволяет использовать ключевую пару ed25519, хотя самостоятельная поддержка этого формата была бы к месту.</p><p>Утилита для конвертации ключевой пары из ed25519 в Curve25519 для age.<br /><a href="https://github.com/Mic92/ssh-to-age/blob/main/README.md">https://github.com/Mic92/ssh-to-age/blob/main/README.md</a></p><p>Пример использования ключевой пары от кривой secp256r1 на Yubikey c age.<br /><a href="https://github.com/str4d/age-plugin-yubikey">https://github.com/str4d/age-plugin-yubikey</a></p>]]></description>
			<author><![CDATA[null@example.com (Ivan K.)]]></author>
			<pubDate>Sun, 18 Feb 2024 20:37:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/23333/#p23333</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен MFA для OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/21971/#p21971</link>
			<description><![CDATA[<p>Хотелось бы иметь возможность использовать современный стандарт, лишённый недостатков и сомнительной репутации ECDSA. ED25519 уже получил широкое применение в разных областях, в этом году его включили в стандарты FIPS.</p><p>Наличие поддержки ED25519 в Рутокен MFA сделает его отличной альтернативой токенам Yubikey.</p>]]></description>
			<author><![CDATA[null@example.com (nikita-r)]]></author>
			<pubDate>Tue, 31 Oct 2023 15:31:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21971/#p21971</guid>
		</item>
		<item>
			<title><![CDATA[Re: Рутокен MFA для OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/21957/#p21957</link>
			<description><![CDATA[<p><strong>nikita-r</strong>, добрый день!</p><p>Рутокен MFA на текущий момент не поддерживает ED25519. Ваш запрос передал разработчикам.<br />Поделитесь, пожалуйста, почему вам важно использование именно ED25519?</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 31 Oct 2023 11:06:42 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21957/#p21957</guid>
		</item>
		<item>
			<title><![CDATA[Рутокен MFA для OpenSSH]]></title>
			<link>https://forum.rutoken.ru/post/21947/#p21947</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>Я хочу использовать Рутокен MFA для хранения ключей OpenSSH. Установлен OpenSSH 8.9p1.</p><p>В статье <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=150241427">https://dev.rutoken.ru/pages/viewpage.a … =150241427</a> предлагается генерировать ecdsa-sk, а на стороне сервера включить и ecdsa-sk, и ed25519-sk, что подразумевает поддержку последнего.</p><p>ssh-keygen смог сгенерировать resident ключ ecdsa-sk. При попытке генерировать ed25519-sk выдаётся ошибка &quot;Key enrollment failed: requested feature not supported&quot; (FIDO_ERR_UNSUPPORTED_ALGORITHM).</p><p>Не смог найти технического описания токена и документации по нему, поэтому хочу узнать, поддерживает ли на данный момент Рутокен MFA ключи ed25519-sk? Если нет, то когда появится поддержка?</p><p>FYI, аналогичные токены Yubikey имеют поддержку ED25519 в последних прошивках.</p>]]></description>
			<author><![CDATA[null@example.com (nikita-r)]]></author>
			<pubDate>Tue, 31 Oct 2023 09:31:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/21947/#p21947</guid>
		</item>
	</channel>
</rss>
