NCSE Network 技術部落格

雲端技術
實戰知識庫

VPS 架設教學、Linux 系統管理、網路基礎設施,NCSE Network 技術團隊的第一手經驗分享。

OpenSSH Post-Quantum Cryptography ML-DSA SSH 安全性 VPS 維運

OpenSSH KEX 換完 mlkem 剩下簽章沒動:10.4 用 mldsa44-ed25519 補完 post-quantum 的最後一哩,順手修掉 SFTP 客戶端被牽著鼻子走的路徑洞

OpenSSH 10.4 在 2026 年 7 月上線,把 ML-DSA 44 加 Ed25519 的複合簽章實驗性接進主線,post-quantum host key 跟使用者金鑰第一次能生;同時把 SFTP 客戶端被伺服器導向任意路徑、GSSAPI 預先認證 DoS 跟 rekey 時的 client UAF 全補起來。本文說明為什麼簽章跟 KEX 該分開想、怎麼在自架 VPS 上開啟這個實驗算法、以及 sshd -G 大小寫變更、Linux seccomp fatal 幾個容易踩雷的 breaking change。

閱讀全文 →