Zum Hauptinhalt springen

6.5. Key Exchange Methods (Schlüsselaustauschmethoden)

6.5. Key Exchange Methods (Schlüsselaustauschmethoden)

Die Schlüsselaustauschmethode spezifiziert, wie Einmal-Sitzungsschlüssel für Verschlüsselung und Authentifizierung generiert werden und wie die Serverauthentifizierung durchgeführt wird.

Zwei ERFORDERLICHE Schlüsselaustauschmethoden wurden definiert:

diffie-hellman-group1-sha1 REQUIRED
diffie-hellman-group14-sha1 REQUIRED

Diese Methoden werden in Abschnitt 8 beschrieben.

Zusätzliche Methoden können wie in [SSH-NUMBERS] spezifiziert definiert werden. Der Name "diffie-hellman-group1-sha1" wird für eine Schlüsselaustauschmethode verwendet, die eine Oakley-Gruppe verwendet, wie in [RFC2409] definiert. SSH pflegt seinen eigenen Gruppenidentifikatorraum, der logisch von Oakley [RFC2412] und IKE getrennt ist; für eine zusätzliche Gruppe übernahm die Arbeitsgruppe jedoch die von [RFC3526] zugewiesene Nummer und verwendete diffie-hellman-group14-sha1 für den Namen der zweiten definierten Gruppe. Implementierungen sollten diese Namen als undurchsichtige Identifikatoren behandeln und sollten keine Beziehung zwischen den von SSH verwendeten Gruppen und den für IKE definierten Gruppen annehmen.