使用git-bash连接git服务器报OpenSSH不安全连接提示
使用git-bash连接远程git仓库时,提示了如下信息:
** WARNING: connection is not using a post-quantum key exchange algorithm.
** This session may be vulnerable to "store now, decrypt later" attacks.
** The server may need to be upgraded. See https://openssh.com/pq.html
点开openssh.com/pq.html看了一下,大概意思是现在量子计算出来了,以前的加密方式不安全了,需要升级目前的加密方式。
若觉得提示信息太扰人,直接在客户端C:\Users\Administrator\.ssh目录里的config文件中使用WarnWeakCrypto来禁用提示了。
Host mygit
HostName git.domain.com
Port 2323
WarnWeakCrypto no
不得不说明一下:使用WarnWeakCrypto配置项虽然可以禁用提示,但不推荐,若真的遇到有安全漏洞没有及时收到让自己的遭受损失,肯定是不值当的。
对服务器的OpenSSH进行升级并且连接服务器的加密方式也要升级
一、进入服务器查看SSH版本
# ssh -V
OpenSSH_9.9p1, OpenSSL 3.5.7 9 Jun 2026
我的版本是OpenSSH_9.9p1,不用再升级,只需要配置SSH即可。
若你的版本过低的话,可以按下面的方式升级。
-
使用dnf查询一下目前服务商镜像提供可用的版本
# dnf list openssh --showduplicates Installed Packages openssh.x86_64 9.9p1-9.el9 @baseos Available Packages openssh.x86_64 9.9p1-8.el9 baseos openssh.x86_64 9.9p1-9.el9 baseos openssh.x86_64 9.9p1-10.el9 baseos openssh.x86_64 9.9p1-11.el9 baseos openssh.x86_64 9.9p1-12.el9 baseos -
确定
9.9p1-12.el9为最新版本就直接安装# dnf install -y openssh-9.9p1-12.el9 - 安装成功后,再用
ssh -V查询版本看是否升级成功
二、往/etc/ssh/sshd_config文件里追加下列代码即可。
echo 'KexAlgorithms curve25519-sha256@libssh.org,diffie-hellman-group14-sha256,sntrup761x25519-sha512,mlkem768x25519-sha256' >> /etc/ssh/sshd_config
必须说明的是:若你连接git服务器的客户端本身版本太低的话,就会直接连不了服务器了,需要注释掉sshd_config文件里的KexAlgorithms配置项才可以重新连接。
如果你的电脑系统或者使用的软件都有保持最新的话,就可以这么干,否则还是乖乖禁用提示即可,免得自找麻烦!
三、重启ssh服务后你修改的配置就生效了。
你也可以只在客户端上配置就可以,不必折腾服务器了
打开C:\Users\Administrator\.ssh目录里的config文件,写入下列代码保存后重开git-bash窗口就生效了。
Host mygit
HostName git.domain.com
Port 2323
KexAlgorithms curve25519-sha256@libssh.org,diffie-hellman-group14-sha256,sntrup761x25519-sha512,mlkem768x25519-sha256 


目前共有 1 条回复