メインコンテンツまでスキップ

6.5. Key Exchange Methods (鍵交換方法)

6.5. Key Exchange Methods (鍵交換方法)

鍵交換方法は, 暗号化と認証のためのワンタイムセッション鍵の生成方法と, サーバー認証の実行方法を指定する。

2 つの必須鍵交換方法が定義されている:

diffie-hellman-group1-sha1 REQUIRED
diffie-hellman-group14-sha1 REQUIRED

これらの方法はセクション 8 で説明されている。

[SSH-NUMBERS] で指定されているように追加の方法を定義してもよい。名前 "diffie-hellman-group1-sha1" は, [RFC2409] で定義されている Oakley グループを使用する鍵交換方法に使用される。SSH は Oakley [RFC2412] および IKE とは論理的に区別される独自のグループ識別子スペースを維持する; ただし, 1 つの追加グループについては, ワーキンググループは [RFC3526] によって割り当てられた番号を採用し, 2 番目に定義されたグループの名前として diffie-hellman-group14-sha1 を使用した。実装はこれらの名前を不透明な識別子として扱うべきであり, SSH で使用されるグループと IKE 用に定義されたグループの間に関係があると仮定すべきではない。