Openwrt
如何使用 OpenWrt/Dropbear 生成 SSHFP 記錄?
如何在 OpenWrt 為 Dropbear 實例生成 SSHFP 記錄?我安裝了dropbearconvert和openssh-keygen,但沒有任何效果。總是
invalid format
或類似的錯誤。有兩個可用的主機密鑰文件:/etc/dropbear/dropbear_dss_host_key /etc/dropbear/dropbear_rsa_host_key
任何想法如何獲得 SSHFP 記錄?
Dropbear 使用自己的密鑰儲存格式,公鑰沒有存檔。
dropbearkey二進製文件可用於生成密鑰並在格式之間進行轉換。
dropbearkey -y -f /etc/dropbear/dropbear_rsa_host_key > /tmp/ssh_host_rsa_key.pub ssh-keygen -r host.example.net -f /tmp/ssh_host_rsa_key.pub
有關完整故事,請參閱https://github.com/mkj/dropbear/blob/master/README;)
目前最簡單的解決方案:
sshfp -a -s <IP>
這適用於 Ubuntu 客戶端,但我更喜歡僅使用 OpenWrt 的方式。