Amazon Linux 2023 ์ ์ ๋ฌธ์ - RSA ํค
PROBLEM DESCRIPTION or QUESTION
aws ec2์์ฑํ pem key ๋ก๊ทธ์ธ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค
์ต์ ์๋ง์กด linux 2023 ami๋ฅผ ์๊ฒฉ์๋ฒ๋ก key๋ก๊ทธ์ธ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค
(์ ํํ ์ฌ์ฉ์ ํค๊ฐ ์๊ฒฉ ํธ์คํธ์ ๋ฑ๋ก๋์ด ์์ง ์์ต๋๋ค.)
ย
์๊ฒฉ ์๋ฒ ์ ๋ณด: Amazon Linux 2023 AMI 2023.0.20230322.0 x86_64 HVM kernel-6.1 (ami-03221589fd7c8f183)
RESOLUTION
๋น๊ต์ ์ต์ ์ ๋ฆฌ๋ ์ค์ ๊ฒฝ์ฐ rsa ํค ๊ด๋ จ ํ๋กํ ์ฝ์ ์ผ๋ถ ์๊ณ ๋ฆฌ์ฆ(ssh-rsa)์ ๊ธฐ๋ณธ๊ฐ์์ ๋ฐฐ์ ํ๋ ๊ฒฝํฅ์ด ์์ต๋๋ค. ๋ณด์์์ ์ด์ ๋๋ฌธ์ ๋๋ค.
Amazon Linux 2023๋ ์ด์ ํด๋นํฉ๋๋ค.ย
์ด ๋ฌธ์๋ host key์ ๋ํด ์๋ดํ๊ณ ์์ง๋ง private key์ ๋ํด์๋ ๊ฐ์ ์ด์ ๋๋ฌธ์ ๋๋ค.ย
์ต์ ๋ฆฌ๋ ์ค(Fedora33)์ rsa ํค ์ธ์ฆ์ด ์๋๋ ๋ฌธ์
ย ํ์ฌ ๋ฐฐํฌ ์ค์ธ Xshell 7 ๋น๋ 0128๋ณด๋ค ์๋์ธ ๋ฒ์ ์ ์ด Amazon Linux 2023๊ณผ ๊ฐ์ ์กฐ๊ฑด์์ rsa-sha2-256, rsa-sha2-512 ์๊ณ ๋ฆฌ์ฆ์ ์ง์ํจ์๋ ๋ถ๊ตฌํ๊ณ ssh-rsa ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํ๋๋ก ๋์ด ์์ด ์ ์์ด ์๋๊ณ ์์ต๋๋ค.
๋ค์ ์ค ์ด๋ ํ๋๋ฅผ ์ ํํ๋ฉด ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ์ ์์ต๋๋ค.
Xshell ๋ฒ์ 7์ ์ฌ์ฉํ๊ณ ์๋ค๋ฉด ๋น๋ 0128(2023.05.19) ์ดํ ๋ฒ์ ์ผ๋ก ์ ๋ฐ์ดํธํฉ๋๋ค.
ํด๋น EC2๋ฅผ ์์ฑํ ๋ rsa ํค๊ฐ ์๋ ed25519 ํค๋ฅผ ์ ํ. ssh-rsa ํ๋กํ ์ฝ์ ๋ฐฐ์ ํ ์ทจ์ง๋ฅผ ๊ณ ๋ คํ๋ค๋ฉด ๋๋ฒ์งธ ์ ํฌ ๋ฌธ์์ Xshell์์ ed25519 ํค๋ ecdsa ํค๋ฅผ ์์ฑํ ํ ํด๋น Public key๋ฅผ ์๋ฒ์ ๋ฑ๋กํ๋ ๋ฐฉ๋ฒ์ ์ถ์ฒ๋๋ฆฝ๋๋ค.
๋ฑ๋ก ๋ฐฉ๋ฒ:ย ๊ณต๊ฐ ํค ์ฌ์ฉ์ ์ธ์ฆ๏พ ๏พ ๏พ ๏พ ๏พ
sshd_config์์ PubkeyAcceptedAlgorithms์ ssh-rsa๋ฅผ ์ง์ํ์ง ์๋๋ก ์ค์ .
... PubkeyAcceptedAlgorithms +ssh-rsa ...
ย
crypto-policies์์ ssh-rsa๋ฅผ ํ์ฉํ๋๋ก ๋ณ๊ฒฝ
# update-crypto-policies --show; update-crypto-policies --set LEGACY; systemctl restart sshd
ย