Algorithmes cryptographiques SSH du MID Server
Le MID Server utilise des clients SSH pour effectuer de nombreuses actions de détection. Au cours de l’établissement de liaison SSH, le client et le serveur déterminent d’abord les algorithmes pris en charge par les deux parties, puis le client choisit l’algorithme de priorité la plus élevée. Pour l’algorithme de clé hôte, le client choisit l’algorithme de priorité la plus élevée pris en charge par les deux parties et qui correspond au type de clé.
![]() |
Algorithmes SSH pris en charge par défaut par priorité
- ecdh-sha2-nistp256
- ecdh-sha2-nistp384
- ecdh-sha2-nistp521
- diffie-hellman-group-exchange-sha256
- diffie-hellman-group14-sha256
- diffie-hellman-group16-sha512
- diffie-hellman-group14-sha1
- diffie-hellman-group1-sha1
- diffie-hellman-group-exchange-sha1
- ecdsa-sha2-nistp256
- ecdsa-sha2-nistp384
- ecdsa-sha2-nistp521
- RSA-SHA2-256
- RSA-SHA2-512
- SSH-RSA
- ssh-dss
- AES128-CTR
- AES192-CTR
- AES256-CTR
- 3des-ctr
- AES128-CBC (en anglais seulement)
- AES192-CBC (en anglais seulement)
- AES256-CBC (en anglais seulement)
- 3des-cbc
- hmac-sha2-256
- hmac-sha1
- hmac-sha2-512
- HMAC-SHA1-96
- HMAC-MD5-96
- HMAC-MD5
Personnaliser la liste de priorités des algorithmes SSH
Les priorités de l’algorithme SSH du MID Server peuvent être personnalisées en fonction des besoins de sécurité. Chaque algorithme est contrôlé par l’une des propriétés suivantes du MID Server.
Algorithmes d’échange de clés : mid.ssh.algorithms.kex
Algorithmes de clé d’hôte : mid.ssh.algorithms.host_key
Algorithmes de chiffrement : mid.ssh.algorithms.cipher
Algorithmes MAC : mid.ssh.algorithms.mac
- L’opérateur + ajoute la liste d’algorithmes séparés par des virgules à la liste d’algorithmes par défaut.
- L’opérateur - supprime la liste d’algorithmes séparés par des virgules de la liste d’algorithmes par défaut.
- L’opérateur ^ place la liste d’algorithmes séparés par des virgules au début de la liste d’algorithmes par défaut.
