OpenSSH的8.4版本已经发布,在其各种各样的变化中,有很多是在FIDO/2FA密钥处理方面所做的努力。对于那些使用YubiKey或Google Titan安全密钥等FIDO密钥处理双因素认证的用户,OpenSSH 8.4有了更好的支持。OpenSSH 8.4现在支持每次使用都需要输入PIN码的FIDO密钥,SSHD支持 "验证-要求 "选项,要求FIDO签名断言令牌被验证。
SSH-Keygen现在支持FIDO 2.1 credProtect扩展,支持验证FIDO WebAuthn签名,更好地支持多个附加的FIDO令牌,以及许多其他修复。
在FIDO之外,OpenSSH 8.4现在支持长于256k的sshd_config文件,-A标志可用于在SCP和SFTP中明确启用代理转发,针对Apple Xcode 12的构建修复,以及许多其他修复。
更多关于OpenSSH 8.4的细节,请访问OpenSSH.com的文档。