Ed25519255-bitother/Ed25519 Quantum-vulnerable 28 places See details
SSH algorithms pinned in configuration
A `KexAlgorithms`, `HostKeyAlgorithms` or `Ciphers` directive in an SSH configuration. `KexAlgorithms` is the line that decides whether recorded sessions stay confidential.
A quantum computer of sufficient size breaks this completely. It has to be replaced, not tuned. Broken by Shor's algorithm on a cryptographically relevant quantum computer.
What to do. Put `sntrup761x25519-sha512@openssh.com` first in `KexAlgorithms`. It is a hybrid, so it is no weaker than the classical exchange it replaces.
-
doc/styleguide.md:175
- Abbreviate keys like `ssh-ed25519 AAAAC3NzaC…` -
nixos/doc/manual/configuration/ssh.section.md:18
users.users.alice.openssh.authorizedKeys.keys = [ "ssh-ed25519 AAAAB3NzaC1kc3MAAACBAPIkGWVEt4..." ]; -
nixos/modules/profiles/keys/ssh_host_ed25519_key.pub:1
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIJBWcxb/Blaqt1auOtE+F8QUWrUotiC5qBJ+UuEWdVCb root@nixos -
nixos/modules/programs/ssh.nix:96
"ssh-ed25519" -
nixos/modules/programs/ssh.nix:108
"ssh-ed25519" -
nixos/modules/programs/ssh.nix:245
"myhost2.net".publicKey = "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAILIRuJ8p1Fi+m6WkHV0KWnRfpM1WxoW8XAS+XvsSKsTK"; -
nixos/modules/programs/ssh.nix:269
github.com ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIOMqqnkVzrm0SdG6UOoqKLsabgH5C9okWi0dh2l9GKJl -
nixos/modules/services/backup/borgbackup.md:60
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAID78zmOyA+5uPG4Ot0hfAy+sLDPU1L4AiIoRYEIVbbQ/ root@nixos -
nixos/modules/services/backup/borgbackup.md:69
"ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAID78zmOyA+5uPG4Ot0hfAy+sLDPU1L4AiIoRYEIVbbQ/ root@nixos" -
nixos/modules/services/misc/radicle.nix:209
install -D -m 644 /dev/stdin keys/radicle.pub <<<"ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIBgFMhajUng+Rjj/sCFXI9PzG8BQjru2n7JgUVF1Kbv5 snakeoil" -
nixos/modules/services/networking/ssh/sshd.nix:113
"ssh-ed25519 AAAAC3NzaCetcetera/etceteraJZMfk3QPfQ foo@bar" -
nixos/modules/system/boot/initrd-ssh.nix:109
"ssh-ed25519 AAAAC3NzaCetcetera/etceteraJZMfk3QPfQ foo@bar" -
nixos/tests/borgbackup.nix:27
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIHHxQHThDpD9/AMWNqQer3Tg9gXMb2lTZMn0pelo8xyv root@client -
nixos/tests/borgbackup.nix:39
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIFpxm7PUQsZB2Ejs8Xp0YVp8IOW+HylIRzhweORbRCMv root@client -
nixos/tests/btrbk-doas.nix:14
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIHHxQHThDpD9/AMWNqQer3Tg9gXMb2lTZMn0pelo8xyv -
nixos/tests/btrbk.nix:14
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIHHxQHThDpD9/AMWNqQer3Tg9gXMb2lTZMn0pelo8xyv -
nixos/tests/gitolite-fcgiwrap.nix:9
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIO7urFhAA90BTpGuEHeWWTY3W/g9PBxXNxfWhfbrm4Le root@client -
nixos/tests/gitolite.nix:15
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIO7urFhAA90BTpGuEHeWWTY3W/g9PBxXNxfWhfbrm4Le root@client -
nixos/tests/gitolite.nix:29
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIFt5a8eH8BYZYjoQhzXGVKKHJe1pw1D0p7O2Vb9VTLzB alice@client -
nixos/tests/gitolite.nix:43
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIJZNonUP1ePHLrvn0W9D2hdN6zWWZYFyJc+QR6pOKQEw bob@client -
nixos/tests/initrd-network-ssh/id_ed25519.pub:1
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIBVxf7fZiqKDblHFEDxt6X9/rTjBXSn/re6b46S7/e9/ nixbld@localhost -
nixos/tests/initrd-network-ssh/ssh_host_ed25519_key.pub:1
test path
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIM/0zPqqXF1CoDiiauBs6VWzFIY40Imy2Nb3Oqq5qOUg nixbld@localhost -
nixos/tests/sftpgo.nix:323
test path
publicKey = "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIE61C7pTXfnLG2u9So+ijNTKaSOg009UrquqNL3fpEu1"; -
nixos/tests/ssh-audit.nix:43
test path
"sk-ssh-ed25519-cert-v01@openssh.com" -
nixos/tests/ssh-audit.nix:44
test path
"sk-ssh-ed25519@openssh.com" -
nixos/tests/ssh-audit.nix:45
test path
"ssh-ed25519" -
nixos/tests/ssh-audit.nix:46
test path
"ssh-ed25519-cert-v01@openssh.com" -
nixos/tests/ssh-keys.nix:34
test path
snakeOilEd25519PublicKey = "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIDPQXmEVMVLmeFRyafKMVWgPDkv8/uRBTwmcEDatZzMD snakeoil";