Zapic's Blog
记一次 伪MITM攻击, 以及浪费的半个小时时间
2021-06-18

今天用JuiceSSH连接到家里的服务器时, 弹出了密钥指纹验证的弹窗:
JuiceSSH
今天特意留了个心眼, 然后用自己电脑连接了一下:
Windows SSH
密钥指纹竟然不一样.

然后我就去服务器上自己连接自己:
Linux SSH
是跟Windows上的SSH指纹一样的.

到底哪里出了问题呢?

后来发现, 是使用的密钥算法不一致.
通过指定算法, Windows的SSH也得到了与JuiceSSH一致的密钥指纹:
Windows SSH with specific alog

ssh -oHostKeyAlgorithms=ssh-ed25519 user@host

小 心 算 法