1 (edited by dominique 2022-04-08 20:37:55)

Topic: [résolu] no matching host key type found

Sur une nouvelle installation de linux, quand j'essaie de faire une nouvelle copie d'un dépot svn en suivant les indications ici: https://faq.tuxfamily.org/SVN/Fr#Mise_. … A9p.C3.B4t j'obtiens seulement un erreur:

$ svn co svn+ssh://svn.tuxfamily.org/svnroot/proaudio/proaudio
Unable to negotiate with 212.85.158.6 port 22: no matching host key type found. Their offer: ssh-rsa,ssh-dss
svn: E170013: Unable to connect to a repository at URL 'svn+ssh://svn.tuxfamily.org/svnroot/proaudio/proaudio'
svn: E210002: To better debug SSH connection problems, remove the -q option from 'ssh' in the [tunnels] section of your Subversion configuration file.
svn: E210002: Network connection closed unexpectedly

Le plus bizarre est que j'ai enlevé l'option "-q" et qu'il continue à me suggéer de l'enlever. Autrement je suis assez perdu, c'est sur un système gentoo tout neuf et svn, version 1.14.1 (r1886195) compilé avec les options suivantes: dev-vcs/subversion-1.14.1::gentoo  USE="nls -apache2 -berkdb -debug -doc -extras -gnome-keyring -java -kwallet -perl -plaintext-password-storage -ruby -sasl -test"

Quelqu'un a-t'il une piste pour résoudre ça?

Edit: Si j'ajoute 'dominique@' dans l'URI, le résultat ne change pas.

Edit2:

$ svn co ssh-rsa://dominique@svn.tuxfamily.org/svnroot/proaudio/proaudio proaudio
svn: E170000: Unrecognized URL scheme for 'ssh-rsa://dominique@svn.tuxfamily.org/svnroot/proaudio/proaudio'
 $ svn co ssh-dss://dominique@svn.tuxfamily.org/svnroot/proaudio/proaudio proaudio
svn: E170000: Unrecognized URL scheme for 'ssh-dss://dominique@svn.tuxfamily.org/svnroot/proaudio/proaudio'

Re: [résolu] no matching host key type found

Hello,

Ajoute ceci dans ta configuration SSH (~/.ssh/config) :

Host *.tuxfamily.org
    HostKeyAlgorithms +ssh-rsa

Re: [résolu] no matching host key type found

Salut,

Merci pour la réponse, ça fonctionne bien.

Re: [résolu] no matching host key type found

salut
je relance ce post d'avril ; j'ai bien rajouté les options dans .ssh/config pour réautoriser le "vieux" ssh-rsa, mais est-ce qu'il est prévu côté serveurs de tuxfamily de faire une upgrade de ssh pour qu'il propose par défaut un algo plus secure qui passerait directement avec les clients ssh récents (sans ajouter une exception dans .ssh/config) ?

Nicolas