Incerteza na configuração da troca de chaves SSH

Incerteza na configuração da troca de chaves SSH

Atualmente estou configurando o ssh em um servidor e lendo vários guias.

Muitos apresentam uma opção @url.tldapós a opção KexAlgorithmscomo:

KexAlgorithms [email protected]

Isso também é mencionado, mas não explicado nas páginas de manual.

Minha pergunta é: o que isso @url.tldfaz no processo de troca de chaves e como isso o afeta?

editar:Descobri que o protocolo SSH permite algoritmos personalizados que devem ser anotados usando a @domain, resultando no mencionado acima @libssh.orgno final do final de curve25519-sha256.

Responder1

Não afeta nada; a ...@domainsintaxe é apenas uma forma comum de atribuir nomes exclusivos sem ter que passar pela burocracia de um registro central e sem usar acidentalmente o mesmo nome na implementação incompatível de outro projeto.

(Um exemplo interessante são os algoritmos de compressão SSHv2: zlibe [email protected]ambos significam o mesmo algoritmo DEFLATE/LZ77, mas o primeiro é habilitado imediatamente, enquanto o último indica apenas um acordo para habilitar zlibapós a autenticação.

Outro caso é aes256-cbc, que costumava ser chamado [email protected]há algum tempo.)

informação relacionada