<div><br></div><div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Fri, 11 Nov 2022 at 03:20, Matt Johnston <<a href="mailto:matt@ucc.asn.au">matt@ucc.asn.au</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-style:solid;padding-left:1ex;border-left-color:rgb(204,204,204)">On Tue, Nov 08, 2022 at 04:57:40PM +0200, Rogan Dawes wrote:<br>
> The targets that I have available are OpenWrt 21.02.1 running Dropbear<br>
> v2020.81 and 22.03.0 running Dropbear v2022.82.<br>
<br>
Ah, OpenWRT doesn't include ecdsa support (for size<br>
reasons) - only remembered that now. You'll have to use rsa<br>
or ed25519 instead if possible.<br>
<br>
It's possible to rebuild their package with the DROPBEAR_ECC<br>
openwrt config option.<br>
<br>
Cheers,<br>
Matt</blockquote><div dir="auto"><br></div><div dir="auto">I was under the impression that the ssh protocol included a handshake step where supported algorithms were exchanged, and keys that do not match are eliminated?</div><div dir="auto"><br></div><div dir="auto">I’ll check what that shows in the logs.</div><div dir="auto"><br></div><div dir="auto">Thanks</div><div dir="auto"><br></div><div dir="auto">Rogan</div><div dir="auto"><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-style:solid;padding-left:1ex;border-left-color:rgb(204,204,204)" dir="auto"><br>
</blockquote></div></div>