【问题标题】:java.lang.IllegalStateException: Unable to negotiate key exchange for server host key algorithmsjava.lang.IllegalStateException:无法协商服务器主机密钥算法的密钥交换
【发布时间】:2021-07-06 15:32:43
【问题描述】:

说明:

尝试向尝试访问 Netopeer2 服务器的应用程序发送请求,但出现问题并且密钥交换失败。在/etc/ssh/sshd_config 中提供了如何在服务器端配置它的解决方案,但我们希望它位于应用程序中的客户端。

应用程序使用 Apache MINA SSHD 建立连接 (GitHub)。默认情况下,某些算法被禁用。我们希望在下面的 Main 类中启用它们,以便能够与服务器交换 rsa-sha2-512, rsa-sha2-256。关于如何使用 Apache MINA SSHD 做到这一点的任何想法?

完整的错误信息是:

java.lang.IllegalStateException: Unable to negotiate key exchange for server host key algorithms 
(client: ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-ed25519,ssh-rsa,ssh-dss / 
server: rsa-sha2-512,rsa-sha2-256)

引发错误的代码:

import org.apache.sshd.client.SshClient;
import org.apache.sshd.client.session.ClientSession;
import java.io.IOException;

public class Main{
    public static void main(String[] args) {
        SshClient client = SshClient.setUpDefaultClient();
        client.start();
        try {
                ClientSession session = client.connect("root", "172.17.0.2", 830).verify(10000).getSession();
                session.addPasswordIdentity("root");
                session.auth().verify(9999);
                // error 'Unable to negotiate key exchange for server host key algorithms' is thrown
        }
        catch (IOException e){
           e.printStackTrace();
        }
    }
}

【问题讨论】:

    标签: java encryption sshd apache-mina


    【解决方案1】:

    我也没有解决我自己的问题,但我和你在同一个区域。但对我来说,查看 SSHD 日志,我想我看到客户端提供 rsa_sha2_512 并且(一个)服务器拒绝了它并丢弃了连接请求。

    这是一个小小的 Scala sn-p,它对我没有任何改变。我认为如果你不设置它,这就是你得到的;每个默认工厂(我找到的)。

    import org.apache.sshd.common.kex.{BuiltinDHFactories, KeyExchangeFactory}
     val kexList: util.List[KeyExchangeFactory] = {
            val kex = List(
              BuiltinDHFactories.dhg1,
              BuiltinDHFactories.dhg14,
              BuiltinDHFactories.dhgex,
              BuiltinDHFactories.dhg14_256,
              BuiltinDHFactories.dhg15_512,
              BuiltinDHFactories.dhg16_512,
              BuiltinDHFactories.dhg17_512,
              BuiltinDHFactories.dhg18_512,
              BuiltinDHFactories.dhgex256,
              BuiltinDHFactories.ecdhp256,
              BuiltinDHFactories.ecdhp384,
              BuiltinDHFactories.ecdhp521)
            val dh2kex = kex.map(k => ClientBuilder.DH2KEX(k))
            dh2kex.asJava
          }
          session.setKeyExchangeFactories(kexList)
    

    或者在 Java 中是这样的:

        List<KeyExchangeFactory> kexList = 
    BuiltinDHFactories.VALUES.stream().map(ClientBuilder.DH2KEX).collect(Collectors.toList());
    

    【讨论】:

      【解决方案2】:

      下面应该可以解决问题了。

      client.setKeyExchangeFactories(NamedFactory.setUpTransformedFactories(
              false,
              BuiltinDHFactories.VALUES,
              ClientBuilder.DH2KEX
          ));
      
      client.setSignatureFactories(new ArrayList<>(BuiltinSignatures.VALUES))
      

      用于腻子支持

      https://github.com/apache/mina-sshd/blob/master/docs/files-parsing.md

      只需添加以下内容

      <dependency>
          <groupId>org.apache.sshd</groupId>
          <artifactId>sshd-common</artifactId>
          <version>...same version as the rest of the artifacts...</version>
      </dependency>
      
      <dependency>
          <groupId>org.apache.sshd</groupId>
          <artifactId>sshd-putty</artifactId>
          <version>...same version as the rest of the artifacts...</version>
      </dependency>
      

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2018-02-03
        • 1970-01-01
        • 2017-10-14
        • 2012-05-06
        • 1970-01-01
        • 2022-01-05
        • 2014-09-15
        相关资源
        最近更新 更多