We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
bin/archive の openssl の暗号/復号でワーニングが出力されている。 -iter や -pbkdf2 を指定すると、互換性のない仕様変更となると思われるので、現状はワーニングを出力する旨のテストを記載している。すべての環境で同じワーニングがでるのかは未確認。 *** WARNING : deprecated key derivation used. Using -iter or -pbkdf2 would be better. ( #47 (comment) より)
bin/archive の openssl の暗号/復号でワーニングが出力されている。 -iter や -pbkdf2 を指定すると、互換性のない仕様変更となると思われるので、現状はワーニングを出力する旨のテストを記載している。すべての環境で同じワーニングがでるのかは未確認。
-iter
-pbkdf2
*** WARNING : deprecated key derivation used. Using -iter or -pbkdf2 would be better.
( #47 (comment) より)
この Issue は、WARNING の英語表記を日本語にするだけとします。
-iter の回数や、相手が -pbkdf2 に対応していない場合などの仕様も決まっていませんが、セキュリティリスクがあることは明確なので、日本語で表示させることで QiiCipher の不具合ではないことを明確化するためです。
OpenSSH 7.2 以降で -pbkdf2 は使えるらしいので、#23 でディスカッションしている OpenSSL と OpenSSH の minimum バージョンの方向性が見えてきたら -pbkdf2 をデフォルトにしてもいいかもしれません。
deprecated key derivation used.
openssl enc
-salt
pbkdf1
function 1
Using -iter or -pbkdf2 would be better
function 2
key derivation
salt
SHA-1
SHA-2
The text was updated successfully, but these errors were encountered:
メッセージ内容難しい ... こんな感じ?
*** WARNING: 互換性のため旧形式(ssa-rsa)のアルゴリズムが使用されています。 (deprecated key derivation used.) この警告は、将来的に新形式(ssa-rsa2)固定になるまで表示されます
Sorry, something went wrong.
No branches or pull requests
Issue 対応について
この Issue は、WARNING の英語表記を日本語にするだけとします。
-iter
の回数や、相手が-pbkdf2
に対応していない場合などの仕様も決まっていませんが、セキュリティリスクがあることは明確なので、日本語で表示させることで QiiCipher の不具合ではないことを明確化するためです。OpenSSH 7.2 以降で
-pbkdf2
は使えるらしいので、#23 でディスカッションしている OpenSSL と OpenSSH の minimum バージョンの方向性が見えてきたら-pbkdf2
をデフォルトにしてもいいかもしれません。参考情報
deprecated key derivation used.
openssl enc
などで-salt
オプションを有効(デフォルトで有効)にした状態かつ-pbkdf2
オプションが指定されていない、つまり古い関数(pbkdf1
=function 1
)が使われている状態で OpenSSH が呼び出されると表示される。Using -iter or -pbkdf2 would be better
-iter
オプションでキーストレッチ回数を指定するか、-pbkdf2
でパスワード・ハッシュにfunction 2
(RSA SHA-2)を使わせる設定をすることをオススメしている。key derivation
salt
値を付けてハッシュ化した値をパスコードとすることで強度を強くさせる手法があり、「パスワード・ハッシュ関数」は専用(パスワード専用)のハッシュ関数のことを言う。その際のアルゴリズムに、デフォルトでSHA-1
を使うが-pbkdf2
オプションを使うとSHA-2
のアルゴリズムを使う。The text was updated successfully, but these errors were encountered: