OpenSSH 10.4發布導入後量子密碼學簽章
1 篇報導 · 首次偵測 2026-07-07 · 最後活動 2026-07-07
OpenSSH 是由 OpenBSD 專案維護的開源 SSH 工具組,廣泛用於伺服器遠端登入、檔案傳輸與系統管理。量子電腦未來可能破解現行公鑰簽章,因此在 Ed25519 仍安全可用時導入後量子保護,攸關企業長期憑證與遠端存取安全。
OpenSSH 專案於2026年7月6日發布10.4與可攜版10.4p1,修補涵蓋 sshd、ssh、sftp及scp等8項安全問題。新版實驗性加入ML-DSA44與Ed25519混合簽章,但預設不啟用;管理者須設定演算法清單,並可用ssh-keygen產生新金鑰。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡OpenSSL 4.0發布,整合後量子密碼與ECH支援
OpenSSL 是全球伺服器、瀏覽器與企業系統廣泛採用的開源加密函式庫,其協定與演算法更新會影響網路基礎設施安全。4.0 版著重清理逾十年的技術債,因應量子運算威脅及連線中繼資料可能外洩的風險。
OpenSSL 專案近期釋出 4.0.0,移除 1996 年推出的 SSLv3 等舊協定支援,並導入後量子密碼學功能與 Encrypted Client Hello(ECH),強化金鑰交換及網域資訊隱私。新版亦調整多項 API 與演算法,但截至 2026 年 7 月 20 日並非長期支援版。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。