SSH 키 교환 구성 불확실성


3

현재 서버에서 ssh를 구성하고 여러 안내서를 읽습니다.

많은 @url.tld옵션이 다음 KexAlgorithms과 같은 옵션을 제공합니다 .

KexAlgorithms curve25519-sha256@libssh.org

이것도 언급되었지만 매뉴얼 페이지에서는 설명하지 않았습니다.

제 질문은 @url.tld키 교환 프로세스에서 수행하는 작업과 그 영향은 무엇입니까?

편집 : 나는 SSH 프로토콜은을 사용하여 주석해야 사용자 정의 알고리즘을 할 수 있다는 것을 발견했다 @domain위에서 언급 한 결과, @libssh.org말 끝을 curve25519-sha256.

답변:


1

아무것도 영향을 미치지 않습니다. 이 ...@domain구문은 중앙 레지스트리의 관료주의를 거치지 않고 실수로 다른 프로젝트의 호환되지 않는 구현과 동일한 이름을 사용하지 않고 고유 한 이름을 할당하는 일반적인 방법입니다.

(흥미로운 예는 SSHv2를 압축 알고리즘이다 zlibzlib@openssh.com모두 동일한 DEFLATE / LZ77 알고리즘을 의미하지만, 후자는 단지 활성화 합의 나타내는 반면 전자는, 즉시 사용 가능 zlib인증 후있다.

다른 경우는 한동안 aes256-cbc호출되었던 경우입니다 rijndael-cbc@lysator.liu.se.)

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.