SSH 키 교환 구성 불확실성

SSH 키 교환 구성 불확실성

저는 현재 서버에 SSH를 구성하고 있으며 여러 가이드를 읽고 있습니다.

많은 기능은 다음과 같이 @url.tld옵션 뒤에 있습니다 KexAlgorithms.

KexAlgorithms [email protected]

이 내용도 언급되어 있지만 매뉴얼 페이지에는 설명되어 있지 않습니다.

내 질문은 @url.tld키 교환 프로세스에서 어떤 작업을 수행하며 이것이 어떤 영향을 미치는가입니다.

편집하다:나는 SSH 프로토콜이 a를 사용하여 주석을 달아야 하는 사용자 정의 알고리즘을 허용한다는 사실을 발견했습니다 . 그 결과 위에 @domain언급된 내용이 .@libssh.orgcurve25519-sha256

답변1

아무 영향도 미치지 않습니다. 구문 ...@domain은 중앙 레지스트리의 관료주의를 거치지 않고 실수로 다른 프로젝트의 호환되지 않는 구현과 동일한 이름을 사용하지 않고 고유한 이름을 할당하는 일반적인 방법입니다.

(흥미로운 예 중 하나는 SSHv2 압축 알고리즘입니다. 둘 다 동일한 DEFLATE/LZ77 알고리즘을 의미 zlib하지만 [email protected]전자는 즉시 활성화되는 반면 후자는 단지 zlib인증 후 활성화하겠다는 동의를 나타냅니다.

또 다른 경우는 한동안 aes256-cbc불렸던 입니다.)[email protected]

관련 정보