Kryptografische SSH-Algorithmen für MID-Server
Der MID Server verwendet SSH-Clients zum Ausführen zahlreicher Discovery-Aktionen. Während des SSH-Handshake bestimmen Client und Server zuerst, welche Algorithmen von beiden Parteien unterstützt werden. Dann wählt der Client den Algorithmus mit der höchsten Priorität aus. Für den Hostschlüsselalgorithmus wählt der Client einen von beiden Parteien unterstützten Algorithmus mit der höchsten Priorität aus, der dem Schlüsseltyp entspricht.
![]() |
Standardmäßig unterstützte SSH-Algorithmen nach Priorität
- ecdh-sha2-nisp256
- ecdh-sha2-nisp384
- ecdh-sha2-nisp521
- difie-hellman-group-exchange-sha256
- difie-hellman-group14-sha256
- difie-hellman-group16-sha512
- difie-hellman-group14-sha1
- difie-hellman-group1-sha1
- diffie-hellman-group-exchange-sha1
- ssh-ed25519-cert-v01@openssh.com
- rsa-sha2-512-cert-v01@openssh.com
- rsa-sha2-256-cert-v01@openssh.com
- ssh-ed25519
- ecdsa-sha2-nisp256
- ecdsa-sha2-nisp384
- ecdsa-sha2-nisp521
- rsa-sha2-512
- rsa-sha2-256
- ssh-rsa-cert-v01@openssh.com
- ssh-rsa
- ssh-dss
- aes128-ctr
- aes192-ctr
- aes256-ctr
- aes128-cbc
- aes192-cbc
- aes256-cbc
- hmac-sha2-256
- hmac-sha1
- hmac-sha2-512
- hmac-sha1-96
- hmac-md5-96
- hmac-md5
Passen Sie die Prioritätsliste der SSH-Algorithmen an
Die Prioritäten des MID-Server-SSH-Algorithmus können an die Sicherheitsanforderungen angepasst werden. Jeder Algorithmus wird von einer der folgenden MID-Server-Eigenschaften gesteuert.
Schlüsselaustauschalgorithmen: mid.ssh.algorithms.kex
Hostschlüsselalgorithmen: mid.ssh.algorithms.host_key
Verschlüsselungsalgorithmen: mid.ssh.algorithms.cipher
MAC-Algorithmen: mid.ssh.algorithms.mac
- Der Operator + hängt die kommagetrennte Liste der Algorithmen an die Liste der Standardalgorithmen an.
- Mit dem Operator „-“ wird die kommagetrennte Liste der Algorithmen aus der Liste der Standardalgorithmen entfernt.
- Der Operator ^ platziert die kommagetrennte Liste der Algorithmen an den Anfang der Liste der Standardalgorithmen.
