警告:連線未使用後量子金鑰交換演算法。

升級到 QuTS hero h6.0.0.3500 後,我遇到透過 rsync 在 Rocky Linux 上安裝的伺服器進行 HBS 3 備份時出現問題。當備份作業失敗後,錯誤訊息會記錄在日誌中並透過電子郵件發送。

裝置名稱:NAS03
嚴重程度:錯誤
日期/時間:2026/06/08 15:43:33

應用程式名稱:Hybrid Backup Sync
分類:作業狀態
訊息:[Hybrid Backup Sync] 未能完成同步作業:「server9.web.home.int. 遇到錯誤 "** WARNING: connection is not using a post-quantum key exchange algorithm. "」

經觀察,QuTS hero v6 採用 OpenSSH v10,而 Rocky Linux(OpenSSH v9)所使用的演算法無法滿足所需標準。為了解決這個情況,請在 Rocky Linux 伺服器上執行以下步驟:

  1. 使用 vim 編輯 /etc/ssh/sshd_config

並在檔案最後新增以下內容:

KexAlgorithms mlkem768x25519-sha256,sntrup761x25519-sha512,sntrup761x25519-sha512@openssh.com,curve25519-sha256,curve25519-sha256@libssh.org,ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group18-sha512

  1. 執行 systemctl restart sshd && systemctl status sshd - 確認 sshd 服務正在運作
  2. 執行 update-crypto-policies --set DEFAULT:PQ - 並重新啟動主機

我花了一些時間才找到這個問題,希望這些資訊對你有所幫助。

請注意:這並不是 QNAP 的問題。這是你的 Linux 伺服器上的實作出現的狀況。

你的標題讓人誤以為這是 QNAP 的問題……

我並沒有主張這個問題與 Qnap 或 HBS 有關。很明顯,問題和部署於 Rocky Linux 伺服器、使用 OpenSSH v9 的加密演算法有關。由於我找不到相關資訊,所以我只是將這個問題以及相應的解決步驟貼出來。

相對來說,問題其實不是出在我的操作,而是 Rocky Linux 發行版 SSH 伺服器的預設加密設定。我非常懷疑你會在 SSH 設定檔中主動加入 mlkem768x25519-sha256、sntrup761x25519-sha512、sntrup761x25519-sha512@openssh.com 等演算法。

您好,

感謝您的回報。

我們已確認,該警告是由 OpenSSH 更新後,遠端未使用後量子密鑰交換(post-quantum key exchange)演算法所引起。雖然 rsync 傳輸可能能順利完成,HBS 卻可能錯誤地將此 SSH 警告訊息視為錯誤,導致工作被標記為失敗。

我們已經找出原因,並將於下個版本釋出修正。

感謝您的理解。