機械翻訳について

サポートされているアルゴリズムのリストの更新

「ファイル・サーバー」のファイルを暗号化する新しいアルゴリズムを有効にした後、known_hostsファイルを迅速かつ簡単に更新する必要があります。 それ以外の場合は、「ファイル・サーバー」への接続が閉じ、警告が表示されます。

known_hostsファイルを更新する必要があるユーザー

次の文のいずれかが真の場合、警告が表示されます:

  • 前に「ファイル・サーバー」に接続し、追加のアルゴリズムを有効にしました。
  • 以前に「ファイル・サーバー」 Settingsページで変更を保存したことはなく、「ファイル・サーバー」では機能リリースでアルゴリズムが導入されています。

警告は、次のいずれかの状況では表示されません:

  • 統合では、FTPアダプタを使用して「ファイル・サーバー」に接続します。
  • 追加のアルゴリズムを有効にし、以前に「ファイル・サーバー」に接続したことはありません。
  • 追加のアルゴリズムを有効にしますが、以前に選択したアルゴリズムを引き続き使用します。

警告テキストとその発生理由

以前に使用したアルゴリズムを削除した場合、または「ファイル・サーバー」への接続時に新しいアルゴリズムを使用するための引数を渡した場合、接続はクローズします。 また、SFTPクライアントには、次のメッセージに類似した警告テキストが表示されます。

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ED25519 key sent by the remote host is
<fingerprint>.
Please contact your system administrator.
Add correct host key in ~/.ssh/known_hosts to get rid of this message.
Offending RSA key in ~/.ssh/known_hosts:<line_no>
Host key for [<fileserver-ip>]:<fileserver-port> has changed and you have requested strict checking.
Host key verification failed.
Connection closed. 
Connection closed

known_hostsファイルは、以前に「ファイル・サーバー」への接続に使用したアルゴリズムのみを認識するため、警告テキストが表示されます。 新しいアルゴリズムを使用して接続しようとした場合、または以前に使用したアルゴリズムが有効でなくなった場合、「ファイル・サーバー」は接続試行が攻撃の可能性があることを適切に認識し、接続を確立できないようにします。

更新が必要な理由

「ファイル・サーバー」を再度接続して動作し続けるには、known_hostsファイルを更新して、「ファイル・サーバー」が新しいアルゴリズムを使用してファイルを安全に転送できるようにする必要があります。

サポートされているアルゴリズムおよびknown_hostsファイルのリストを更新するには:

  1. Oracle Integrationで、サポートするアルゴリズムを更新します。
    1. ナビゲーション・ペインで、「設定」「ファイル・サーバー」「設定」の順にクリックします。
      「設定」ページが表示されます。
    2. 「セキュリティ」で、必要に応じてアルゴリズム設定を更新します。
      たとえば、「シグネチャ・アルゴリズム」フィールド内をクリックして、1つ以上の追加アルゴリズムを選択します。 値を削除するには、そのxをクリックします。
    3. 「保存」をクリックします。
  2. known_hostsファイルから、以前にサポートされているアルゴリズムのキーを削除します。
    たとえば、以前にssh-rsaアルゴリズムを使用した場合は、ssh-rsaのエントリ、そのポートおよびそのシグネチャを削除します。
  3. 「ファイル・サーバー」に接続し、新しいアルゴリズムを接続文字列の引数として渡します。

    たとえば、ssh-ed25519アルゴリズムを使用している場合は、次の接続文字列を使用します。

    sftp -oHostKeyAlgorithms=ssh-ed25519 -oPort=fileserver-port user@fileserver-ip

  4. SFTPクライアントがknown_hostsファイルを更新するかどうかを確認したら、yesと入力してEnterを押します。
以前と同様に、「ファイル・サーバー」を引き続き使用できます。