The server supports these methods: rsa-sha2-512,rsa-sha2-256,ecdsa-sha2-nistp256,ssh-ed25519

在升级OpenSSH到8.8sp1后,使用CentOS8.3的SSH连接失败,提示Key exchange failed。问题源于配置文件中SSL路径错误。通过修正--with-ssl-dir参数为/usr,重新编译安装OpenSSH,解决了问题。如果问题依然存在,可能是SSH客户端版本过低,如secureCRT 7或xshell 4。
摘要由CSDN通过智能技术生成

OpenSSH发布8.8sp1,赶紧测试下升级.

环境还是用CentOS8.3.之前已经升级到8.7sp1.

升级完毕后,测试连接ssh,结果失败,提示如下: 

Key exchange failed

no imcompatible hotkey.The server supports these methods: rsa-sha2-512,rsa-sha2-256,ecdsa-sha2-nistp256,ssh-ed25519

尝试修改配置文件无果。

仔细检查,可能编译安装时参数有误,ssl的路径写错了。于是修改改参数如下:

--with-ssl-dir=/usr

再次编译测试。

./configure --prefix=/usr/ --sysconfdir=/etc/ssh --with-ssl-dir=/usr/ --with-pam --with-zlib --without-openssl-header-checkmake
make 
make install

问题消失

如果仍然出现这个错误提示,那么可能是你的ssh客户端版本过低。比如secureCRT 7、xshell 4都会出现这个问题。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
### 回答1: 密钥交换失败。没有兼容的密钥交换方法。服务器支持以下方法:curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256。 ### 回答2: 当我们尝试与服务器建立安全连接时,我们需要对接受到的公共加密密钥进行验证。此时,如果我们的密钥交换方法与服务器不兼容,就会发生“key exchange failed. no compatible key exchange method”的错误。 出现此错误的原因可能是服务器只支持特定类型的密钥交换方法,而我们的密钥交换方法不在其支持范围内。从服务器支持的密钥交换方法列表中,我们可以看到它支持许多不同的方法,包括曲线25519-sha256、ECDH-sha2-nistp256、ECDH-sha2-nistp384、ECDH-sha2-nistp521、Diffie-Hellman-group-exchange-sha256、Diffie-Hellman-group16-sha512、Diffie-Hellman-group18-sha512和Diffie-Hellman-group14-sha256。因此,我们需要确保我们所使用的密钥交换方法与服务器支持的至少一个方法相匹配,才能成功建立连接。 在解决此问题时,我们可以采取以下几个步骤: 首先,我们可以检查使用的密钥交换方法是否与服务器支持的其中之一相匹配。如果不匹配,则应考虑更新客户端的密钥交换方法或与服务器的管理员联系,以确保服务器支持所需的方法。 其次,我们可以尝试使用其他协议或加密算法,或通过更改密钥长度或其他参数来调整密钥交换方法。如果这些解决方案仍然无法解决问题,则需要进一步研究原因,或者与专业技术支持人员联系以获取帮助。 总之,当出现“key exchange failed. no compatible key exchange method”的错误时,我们应该不断尝试寻找解决问题的方法,以确保我们能够与服务器建立安全连接。 ### 回答3: 这个错误显示在SSH协议中,通常表示登录远程服务器时出现问题。在其尝试与服务器进行密钥交换时,没有找到可用的密钥交换方法。操作系统和服务器之间的协议需要使用密钥交换机制来进行安全传输。 该错误消息指出,服务器支持的密钥交换方法包括:curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512,diffie-hellman-group14-sha256。如果发生密钥交换失败的情况,则可能是由于需要在客户端和服务器之间配置的协议版本不同而导致的。 因此,确保客户端和服务器支持的协议版本相同,以及之间进行的密钥交换方式。可以尝试使用其他密钥交换方法,通过升级协议版本或修改SSH服务器配置来解决该问题。此外,也可以考虑升级SSH客户端版本或替换不兼容的软件包以解决该问题。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

乐大师

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值