AWS Transfer Family SFTP主机密钥交换失败问题求助
AWS Transfer Family SFTP主机密钥交换失败问题求助
各位技术大佬好,最近碰到个卡壳的问题,想请教下大家的思路:
我有个客户在用一款采购的Java工具连接AWS Transfer Family SFTP服务器时,始终无法建立连接,日志里抛出了这个错误:
ERRORS KEX_FAILURE Message="no matching host key type found" Kex=ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521 SourceIP=x.x.x.x
因为AWS Transfer Family是托管服务,我没办法修改它的主机密钥算法配置——之前搜了不少资料,大多说调整这个配置能解决问题,但现在这条路走不通。
我已经确认过SFTP服务器的主机密钥是SSH-RSA类型,而且用自己本地机器开启debug模式SSH连接时,日志里显示的客户端支持的主机密钥算法如下:
debug2: host key algorithms: rsa-sha2-512-cert-v01@openssh.com,rsa-sha2-256-cert-v01@openssh.com,rsa-sha2-512,rsa-sha2-256,ssh-ed25519-cert-v01@openssh.com,ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384-cert-v01@openssh.com,ecdsa-sha2-nistp521-cert-v01@openssh.com,sk-ssh-ed25519-cert-v01@openssh.com,sk-ecdsa-sha2-nistp256-cert-v01@openssh.com,ssh-ed25519,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,sk-ssh-ed25519@openssh.com,sk-ecdsa-sha2-nistp256@openssh.com
而服务器端实际支持的主机密钥算法只有:
debug2: host key algorithms: rsa-sha2-512,rsa-sha2-256
现在我有点摸不着头绪,是不是客户那边的Java SSH客户端版本太老旧,只支持ssh-rsa这类传统主机密钥算法,没法和服务器端的rsa-sha2-512/rsa-sha2-256匹配上?但这款工具是客户采购的,我很难拿到客户端的详细技术信息,想问问大家有没有什么办法能确认这个问题,或者有没有其他可行的解决方向?
备注:内容来源于stack exchange,提问作者ck3mp
相关产品推荐
相关产品推荐

