建议增加更多ssh密钥交换算法的支持,增强兼容性。
-
许多时候现网环境中会存在大量比较旧的设备,由于版本比较老并且也不能升级版本,支持的密码交换算法比较老,ssh客户端和服务端密钥匹配不上,导致ssh连接失败。
建议增加更丰富的交换密钥算法的支持。
比如:diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 ,diffie-hellman-group1-sha256,diffie-hellman-group2-sha256等。
当然这可能导致安全问题,所以可以设置一个兼容性开关,开启后允许使用目前相对不安全的交换算法进行密钥交换。