You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Transfer Family SFTP主机密钥交换失败问题求助

AWS Transfer Family SFTP主机密钥交换失败问题求助

各位技术大佬好,最近碰到个卡壳的问题,想请教下大家的思路:

我有个客户在用一款采购的Java工具连接AWS Transfer Family SFTP服务器时,始终无法建立连接,日志里抛出了这个错误:

ERRORS KEX_FAILURE Message="no matching host key type found" Kex=ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521 SourceIP=x.x.x.x

因为AWS Transfer Family是托管服务,我没办法修改它的主机密钥算法配置——之前搜了不少资料,大多说调整这个配置能解决问题,但现在这条路走不通。

我已经确认过SFTP服务器的主机密钥是SSH-RSA类型,而且用自己本地机器开启debug模式SSH连接时,日志里显示的客户端支持的主机密钥算法如下:

debug2: host key algorithms: rsa-sha2-512-cert-v01@openssh.com,rsa-sha2-256-cert-v01@openssh.com,rsa-sha2-512,rsa-sha2-256,ssh-ed25519-cert-v01@openssh.com,ecdsa-sha2-nistp256-cert-v01@openssh.com,ecdsa-sha2-nistp384-cert-v01@openssh.com,ecdsa-sha2-nistp521-cert-v01@openssh.com,sk-ssh-ed25519-cert-v01@openssh.com,sk-ecdsa-sha2-nistp256-cert-v01@openssh.com,ssh-ed25519,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,sk-ssh-ed25519@openssh.com,sk-ecdsa-sha2-nistp256@openssh.com

而服务器端实际支持的主机密钥算法只有:

debug2: host key algorithms: rsa-sha2-512,rsa-sha2-256

现在我有点摸不着头绪,是不是客户那边的Java SSH客户端版本太老旧,只支持ssh-rsa这类传统主机密钥算法,没法和服务器端的rsa-sha2-512/rsa-sha2-256匹配上?但这款工具是客户采购的,我很难拿到客户端的详细技术信息,想问问大家有没有什么办法能确认这个问题,或者有没有其他可行的解决方向?

备注:内容来源于stack exchange,提问作者ck3mp

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 08:39:30