OpenSSH İstemci Seçenekleri, minimum ve maksimum modüller belirtilsin mi?


1

Bu cevapta " Diffie-hellman-group-exchange-sha256'nın modp uzunluğu nedir? " belirtir:

Asıl seçim işlemi, OpenSSH kaynak kodunda   dh.c dosyasında choose_dh () işlevi. Kabaca konuşma, eğer müşteri   en az dk bit istiyor , en fazla maksimum bit ve tercihen n bit   sunucu min.max aralığında modüller arasından seçim yapacaktır;

SSH sunucusuna bağlanırken, müşteri tarafı seçeneği Bu minimum kabul edilebilir Diffie-Hellman modülü (anahtar) boyutunu bit cinsinden belirtmek için?

Yanıtlar:


2

OpenSSH'de böyle bir seçenek yoktur. Değerler, kodlanmış kaynak kodu , ancak mevcut ihtiyaçlara göre güncellendi (şu anda 2048 - 8192):

/*
 * Max value from RFC4419.
 * Miniumum increased in light of DH precomputation attacks.
 */
#define DH_GRP_MIN  2048
#define DH_GRP_MAX  8192

1

BSD ssh istemcisi, anahtarlarla sunucuyu değiştirirken kullanmak istediğiniz anahtar değişim algoritmalarının listesinden hangisini seçeceğinizi seçmenize izin verir, bkz. ssh_config

Ancak, bit uzunlukları gerçekten anahtarlarınızın nasıl üretildiğine göre belirlenir. -B seçeneğine göz atın ssh-keygen .


bu kimlik doğrulama anahtarlarıyla ilgili değil, dahili Diffie-Hellman parametreleriyle ilgili değil ... (ikinci paragrafınızla ilgili olarak hiçbirinde ssh-keygen kullanmam). Dahili olarak bakmak için bir modulii dosya olduğuna inanıyorum.
P.S.
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.