- Published on
2026년 7월 6일에 나온 OpenSSH 10.4는 겉보기에 버그픽스 릴리스지만, 릴리스 노트를 정독하면 두 흐름이 보입니다. 하나는 포스트양자 전환의 다음 단계입니다 — 키 교환은 10.0(2025-04)에서 mlkem768x25519-sha256이 기본값이 되며 사실상 일단락됐고, 10.4는 ML-DSA-44와 Ed25519를 묶은 복합 서명 ssh-mldsa44-ed25519@openssh.com을 실험 지원하면서 서명 전선을 열었습니다. 다른 하나는 조용히 쌓여 온 비호환 변경들입니다 — DSA 제거, 서버 기본값에서 modp DH 제거, 에이전트 소켓의 /tmp 탈출, rekey 미지원 구현과의 호환 코드 제거, seccomp 실패의 치명화가 각각 오래된 클라이언트, 자동화 스크립트, 레거시 장비를 서로 다른 시점에 뭅니다. 이 글은 10.0부터 10.4까지의 릴리스 노트 원문, IETF 드래프트, FIPS 204, 그리고 10.4 소스 코드를 직접 대조해 정리합니다. 복합 서명 드래프트(-00)는 본문에 TODO가 남아 있고 서명 크기 숫자가 FIPS 204와 어긋나는 초기 문서라는 점 — 즉 이 기능을 프로덕션에 켜면 안 되는 이유까지 포함해서 다룹니다.