Passa al contenuto principale

6.5. Key Exchange Methods (Metodi di scambio chiavi)

6.5. Key Exchange Methods (Metodi di scambio chiavi)​

Il metodo di scambio chiavi specifica come vengono generate le chiavi di sessione monouso per la crittografia e per l'autenticazione, e come viene eseguita l'autenticazione del server.

Sono stati definiti due metodi di scambio chiavi RICHIESTI:

diffie-hellman-group1-sha1 REQUIRED
diffie-hellman-group14-sha1 REQUIRED

Questi metodi sono descritti nella sezione 8.

Metodi aggiuntivi possono essere definiti come specificato in [SSH-NUMBERS]. Il nome "diffie-hellman-group1-sha1" viene utilizzato per un metodo di scambio chiavi che utilizza un gruppo Oakley, come definito in [RFC2409]. SSH mantiene il proprio spazio di identificatori di gruppo che è logicamente distinto da Oakley [RFC2412] e IKE; tuttavia, per un gruppo aggiuntivo, il gruppo di lavoro ha adottato il numero assegnato da [RFC3526], utilizzando diffie-hellman-group14-sha1 per il nome del secondo gruppo definito. Le implementazioni dovrebbero trattare questi nomi come identificatori opachi e non dovrebbero assumere alcuna relazione tra i gruppi utilizzati da SSH e i gruppi definiti per IKE.