Openwrt

如何使用 OpenWrt/Dropbear 生成 SSHFP 記錄?

  • June 3, 2020

如何在 OpenWrt 為 Dropbear 實例生成 SSHFP 記錄?我安裝了dropbearconvertopenssh-keygen,但沒有任何效果。總是invalid format或類似的錯誤。有兩個可用的主機密鑰文件:

/etc/dropbear/dropbear_dss_host_key
/etc/dropbear/dropbear_rsa_host_key

任何想法如何獲得 SSHFP 記錄?

Dropbear 使用自己的密鑰儲存格式,公鑰沒有存檔。

dropbearkey二進製文件可用於生成密鑰並在格式之間進行轉換。

dropbearkey -y -f /etc/dropbear/dropbear_rsa_host_key > /tmp/ssh_host_rsa_key.pub
ssh-keygen -r host.example.net -f /tmp/ssh_host_rsa_key.pub

有關完整故事,請參閱https://github.com/mkj/dropbear/blob/master/README;)

目前最簡單的解決方案:

sshfp -a -s <IP>

這適用於 Ubuntu 客戶端,但我更喜歡僅使用 OpenWrt 的方式。

引用自:https://unix.stackexchange.com/questions/266402