On Wed, Aug 16, 2006 at 06:54:45PM +0900, Ivan Fedorov wrote: > Led пишет: > >>>>> В Daedalus выложены обновлённые пакеты: > >>>>> openssh > >>>>> > >>>>> Changelog: > >>>>> ---------------------------------------------------------- > >>>>> * Птн Авг 11 2006 Ivan Fedorov 4.3p2-alt0.3 > >>>> Вроде бы уже пригодно к использованию. Только согласно какому-то (видимо > >>>> новому) стандарту FIPS ключи DSA должны быть 1024 бита. Использовать > >>>> можно любые, а вот генерировать с помощью ssh-keygen только 1024-битные. > >>> Будьте добры, процитируйте нам этот "какой-то" стандарт, чтобы прояснить > >>> причину. :) > >> > >> Но обоснования 1024 битов я там не нашел... Там это написано как > >> свершившийся факт - оно должно быть 1024 бита. > >> > >> Поэтому я думаю изменить fatal на warning о несоответствии этому стандарту. > > > > Как вариант: не менять fatal на warning, а добавить --force > > голосование! :) Не надо голосовать. Пусть лучше знатоки DSA выскажутся. -- ldv