AlmaLinux 10 の sshd をポスト量子暗号に対応させる備忘録

Server
Photo by hyt.

AlmaLinux 10 の sshd をポスト量子暗号に対応させる備忘録です.

いつからかは分かりませんが AlmaLinux 10 に ssh で接続すると,ログイン時に

** WARNING: connection is not using a post-quantum key exchange algorithm.
** This session may be vulnerable to "store now, decrypt later" attacks.
** The server may need to be upgraded. See https://openssh.com/pq.html

と表示されるようになったので,これを何とかする備忘録です.

OpenSSH[実践]入門 Software Design plus
(概要)OpenSSHは,暗号や認証の技術を使って遠隔地のコンピュータと安全に通信するためのソフトウェアです。システムの開発/運用もクラウド上で行うことが多い昨今,SSHはIT技術者に必須の技術です。本書は,OpenSSHクライアント/サー...

この警告はなに?

参照先として指定されている

OpenSSH: Post-Quantum Cryptography
OpenSSH post quantum cryptography

を見ると,OpenSSH 10.1 以降この警告を出すようにしたそうです.私の場合はメインマシンの ssh が 10.1 にアップデートされたことで表示されるようになったっぽい.

解決策は,

  1. 警告を無効化
  2. 接続先のサーバーをポスト量子暗号?(この呼び方で良いのかちょっと疑問)に対応

の2通りですが,警告無効化はあまり望ましいこととは言えないのでポスト量子暗号に対応する方向で検討することにしました.

OpenSSH[実践]入門 Software Design plus
(概要)OpenSSHは,暗号や認証の技術を使って遠隔地のコンピュータと安全に通信するためのソフトウェアです。システムの開発/運用もクラウド上で行うことが多い昨今,SSHはIT技術者に必須の技術です。本書は,OpenSSHクライアント/サー...

対応方法

RedHat の記事

Post-quantum cryptography in Red Hat Enterprise Linux 10
In this article, I outline the implementations of PQC available in Red Hat Enterprise Linux 10.0 at the time of its rele...

に従って

$ sudo dnf install crypto-policies-pq-preview crypto-policies-scripts
$ sudo update-crypto-policies --set DEFAULT:TEST-PQ

のようにすることで警告が出なくなりました.この RedHat の記事には他にもポスト量子暗号を用いた証明書の作成等の解説もあります.

OpenSSH[実践]入門 Software Design plus
(概要)OpenSSHは,暗号や認証の技術を使って遠隔地のコンピュータと安全に通信するためのソフトウェアです。システムの開発/運用もクラウド上で行うことが多い昨今,SSHはIT技術者に必須の技術です。本書は,OpenSSHクライアント/サー...

crypto-policies ってなに?

CentOS8 以降(AlmaLinux は CentOS系列)はシステム全体の暗号化を一括管理するようになったらしいのですが,この一括管理の仕組みを crypto-policies と言うそうです.

CentOS 8:sshdで使用する暗号方式の設定 - Qiita
sshdで弱い暗号方式を利用しないように設定 CentOS Stream8のインストール直後のsshdを確認すると、高セキュリティシステムでは推奨されない 暗号方式、ハッシュ関数も利用できるように設定されています。 で、それらを無効化した時...
標準テキスト CentOS 8 構築・運用・管理パーフェクトガイド [CentOS Stream対応]
選んで悔いなし! 最強のLinux解説書 初めてLinuxに触れる初心者から、プロの管理者・開発者まで、あらゆるレベルのニーズに応えるCentOSガイドの決定版。 前バージョンからさらに増量! 全1184ページの大ボリュームで、絶対に損はさ...

対応している暗号化が何かを調べる

知らなかったんですが,上の crypto-policies の記事によると,ssh 等で接続したときにどの暗号化に対応しているのか調べるには nmap を

$ nmap -p 22 ssh_server_address -Pn -sV --script ssh2-enum-algos.nse

のように使えば良いようです.

試しにポスト量子暗号に対応前後で表示がどのように変化しているか見てみると,

3,4c3,5
< | ssh2-enum-algos:
< |   kex_algorithms: (11)
---
> | ssh2-enum-algos:
> |   kex_algorithms: (12)
> |       mlkem768x25519-sha256

のようになっていて,ポスト量子暗号に対応したSSH のプロトコル mlkem768x25519-sha256 が追加されていることが確認できました.

標準テキスト CentOS 8 構築・運用・管理パーフェクトガイド [CentOS Stream対応]
選んで悔いなし! 最強のLinux解説書 初めてLinuxに触れる初心者から、プロの管理者・開発者まで、あらゆるレベルのニーズに応えるCentOSガイドの決定版。 前バージョンからさらに増量! 全1184ページの大ボリュームで、絶対に損はさ...

その他のOSの場合

実はこの警告文,AlmaLinux 9 でも出ています.で,調べてみると,AlmaLinux 9 の sshd は本稿執筆時点で ver 8.7p1 で,そもそもポスト量子暗号に対応していないものみたい(ポスト量子暗号に対応しているのは ver 9 以降です).

では,他のディストリビューションはどうなの? ということが疑問になりますが,少なくとも,

  • Ubuntu 22.04.5 LTS (OpenSSH_8.9p1)
  • Ubuntu 24.04 (OpenSSH_9.6p1)
  • AlpineLinux 3.22.2 (OpenSSH_10.0p2)

は対応済みのようです(Ubuntu 22.04.5 の OpenSSH 8.9 は多分パッチが当たっているのだと思います.実際 nmap で確認するとポスト量子暗号に対応していることを確認できます).

逆に対応していないのは,

  • DietPi v9.17.2 (Dropbear v2022.83)

でしたが,これは Debian 12 bookworm ベースなので,最新の Debian 13 Trixie ベースのものにアップグレードすれば良いのかもしれません.

仕方がないので,これら未対応のものについては毎回警告が表示されるのを我慢することに私の場合はしていますが,どうしても我慢できない場合は,クライアントの ~/.ssh/config に,

Match host unsafe.example.com
    WarnWeakCrypto no

と設定すれば良いみたいです.

OpenSSH[実践]入門 Software Design plus
(概要)OpenSSHは,暗号や認証の技術を使って遠隔地のコンピュータと安全に通信するためのソフトウェアです。システムの開発/運用もクラウド上で行うことが多い昨今,SSHはIT技術者に必須の技術です。本書は,OpenSSHクライアント/サー...

以上

Server
スポンサーリンク
Following hyt!
タイトルとURLをコピーしました