ฉันไม่สามารถนึกถึงสิ่งที่ใช้กันอย่างแพร่หลายที่ขาดการสนับสนุนอย่างน้อย RSA และจริงๆแล้วถ้าคุณใช้เทอร์มินัลอีมูเลเตอร์บน windows (ตัวอย่าง) ที่รองรับ DSA เท่านั้นคุณควรหยุดใช้และดาวน์โหลด putty หรืออัปเดต
ตัวเลือกอยู่ที่นั่นเพื่อให้เข้ากันได้ อย่างไรก็ตามมันยังเพิ่มความปลอดภัยให้กับคุณ ผู้โจมตีอาจทำให้การเข้ารหัสของคุณอ่อนแอลงโดยโน้มน้าวให้ลูกค้าประกาศสนับสนุน DSA เท่านั้น สถานการณ์นี้ค่อนข้างลึกซึ้ง หากเกี่ยวข้องกับคุณคุณควรปิดใช้งาน DSA
สถานการณ์เดียวที่ฉันสามารถจินตนาการได้ว่าน่าจะส่งผลให้เกิดการประนีประนอมร้ายแรงหากผู้ใช้ของคุณใช้ DSA keypair บนคอมพิวเตอร์ที่ไม่น่าเชื่อถือหรือไม่ปลอดภัยซึ่งมักจะเจรจากับ DSA และสร้างค่าชั่วคราวสำหรับการสร้างลายเซ็น DSA ผลลัพธ์อาจเป็นไปได้ว่ารหัสของผู้ใช้อาจถูกบุกรุก แต่ดูเหมือนว่านี่จะเป็นเส้นทางที่มีความต้านทานน้อยที่สุดสำหรับผู้โจมตี ยกเว้นในกรณีที่ระบบของคุณใช้งานโดยสายลับนานาชาติคุณอาจไม่ต้องกังวลกับมัน ดูคำถามนี้ในเว็บไซต์น้องสาวของเรา: /security//q/29262/12223
ไม่มีวิธีโดยตรงในการปิดใช้งาน DSA ข้อผิดพลาด Debian 528046เสนอและให้แพทช์ (สำหรับตัวเลือก PubKeyTypes) และพบกับการสนับสนุน แต่ยังไม่ได้ดำเนินการมาตั้งแต่ปี 2552 โดยไม่มีหลักฐานอะไรเลย