6.5. Key Exchange Methods (Méthodes d'échange de clés)
6.5. Key Exchange Methods (Méthodes d'échange de clés)
La méthode d'échange de clés spécifie comment les clés de session à usage unique sont générées pour le chiffrement et pour l'authentification, et comment l'authentification du serveur est effectuée.
Deux méthodes d'échange de clés REQUISES ont été définies:
diffie-hellman-group1-sha1 REQUIRED
diffie-hellman-group14-sha1 REQUIRED
Ces méthodes sont décrites dans la section 8.
Des méthodes supplémentaires peuvent être définies comme spécifié dans [SSH-NUMBERS]. Le nom "diffie-hellman-group1-sha1" est utilisé pour une méthode d'échange de clés utilisant un groupe Oakley, tel que défini dans [RFC2409]. SSH maintient son propre espace d'identifiant de groupe qui est logiquement distinct d'Oakley [RFC2412] et d'IKE; cependant, pour un groupe supplémentaire, le groupe de travail a adopté le numéro attribué par [RFC3526], en utilisant diffie-hellman-group14-sha1 pour le nom du deuxième groupe défini. Les implémentations devraient traiter ces noms comme des identifiants opaques et ne devraient pas supposer de relation entre les groupes utilisés par SSH et les groupes définis pour IKE.