主机密钥意外更新

主机密钥意外更新

今天早上 autossh 连接服务器失败。我查看了日志,发现服务器的指纹似乎已经改变,因此无法建立连接。

然后我登录另一个终端并接受新的指纹,最终发现所有ssh_host_*_key文件都是在今天凌晨 3 点整更新的。这是服务器重新启动以完成无人值守更新的时间。

为什么这些密钥会自动轮换?

以下列出一些可能有帮助的内容:

  • 过去两周(所有更新都是昨天)唯一更新的软件包是linux-oracle-headers-5.15.0-1052:alllinux-headers-5.15.0-1052-oracle:amd64linux-modules-5.15.0-1052-oracle:amd64linux-image-5.15.0-1052-oracle:amd64 linux-modules-extra-5.15.0-1052-oracle:amd64。它们全部从版本 更新而来5.15.0-1051
  • 根据欢迎信息,大约 4 周没有 ssh 登录。
  • 看上去authorized_keys不错。
  • 旧主机密钥来自 2021 年 4 月。

相关内容