Passa al contenuto principale

6.5. Key Exchange Methods (Metodi di scambio chiavi)

6.5. Key Exchange Methods (Metodi di scambio chiavi)

Il metodo di scambio chiavi specifica come vengono generate le chiavi di sessione monouso per la crittografia e per l'autenticazione, e come viene eseguita l'autenticazione del server.

Sono stati definiti due metodi di scambio chiavi RICHIESTI:

diffie-hellman-group1-sha1 REQUIRED
diffie-hellman-group14-sha1 REQUIRED

Questi metodi sono descritti nella sezione 8.

Metodi aggiuntivi possono essere definiti come specificato in [SSH-NUMBERS]. Il nome "diffie-hellman-group1-sha1" viene utilizzato per un metodo di scambio chiavi che utilizza un gruppo Oakley, come definito in [RFC2409]. SSH mantiene il proprio spazio di identificatori di gruppo che è logicamente distinto da Oakley [RFC2412] e IKE; tuttavia, per un gruppo aggiuntivo, il gruppo di lavoro ha adottato il numero assegnato da [RFC3526], utilizzando diffie-hellman-group14-sha1 per il nome del secondo gruppo definito. Le implementazioni dovrebbero trattare questi nomi come identificatori opachi e non dovrebbero assumere alcuna relazione tra i gruppi utilizzati da SSH e i gruppi definiti per IKE.