Всем привет! Это мой первый пост на форуме, и поскольку он немного в форме жалобы, хочу сразу сказать: я обожаю mikrotik. Уже пару лет пользуюсь rb3011 и rb4011 и глубоко впечатлён соотношением возможностей и цены.
А теперь сам выпад: современные SSH-клиенты отказываются работать с mikrotik, потому что его криптография ужасно устарела. Единственные доступные типы ключей — ssh-DSA, который устарел ещё в 2015 году, и ssh-RSA с подписью SHA-1, который тоже уже больше года считается недопустимым. Понимаю, что нужна обратная совместимость, и если mikrotik просто портирует современный openSSH, многим клиентам придётся перевыпустить ключи. Но раз routerOS 7 уже приносит серьёзные изменения, то именно сейчас, а не в точечном обновлении, самое время переключиться на последний openssh с EC-криптографией и поддержкой подписанных сертификатов. В противном случае, придётся использовать сломанную безопасность, пока поставщики настольных ОС обновляют SSH-клиенты до версий, которые уже не совместимы.
Тем, кто управляет своими роутерами через CLI, особенно с автоматизацией настройки типа ansible, крайне нужна работающая SSH.
С уважением, Lev
А теперь сам выпад: современные SSH-клиенты отказываются работать с mikrotik, потому что его криптография ужасно устарела. Единственные доступные типы ключей — ssh-DSA, который устарел ещё в 2015 году, и ssh-RSA с подписью SHA-1, который тоже уже больше года считается недопустимым. Понимаю, что нужна обратная совместимость, и если mikrotik просто портирует современный openSSH, многим клиентам придётся перевыпустить ключи. Но раз routerOS 7 уже приносит серьёзные изменения, то именно сейчас, а не в точечном обновлении, самое время переключиться на последний openssh с EC-криптографией и поддержкой подписанных сертификатов. В противном случае, придётся использовать сломанную безопасность, пока поставщики настольных ОС обновляют SSH-клиенты до версий, которые уже не совместимы.
Тем, кто управляет своими роутерами через CLI, особенно с автоматизацией настройки типа ansible, крайне нужна работающая SSH.
С уважением, Lev

