Algorithmes de chiffrement SSH de Serveur MID
Le serveur MID utilise des clients SSH pour effectuer de nombreuses actions de détection. Au cours de l’établissement de liaison SSH, le client et le serveur déterminent d’abord les algorithmes pris en charge par les deux parties, puis le client choisit l’algorithme de priorité la plus élevée. Pour l’algorithme de clé hôte, le client choisit l’algorithme de priorité la plus élevée pris en charge par les deux parties et qui correspond au type de clé.
![]() |
Algorithmes SSH pris en charge par défaut par priorité
- ecdh-sha2-nistp256
- ecdh-sha2-nistp384
- ECDH-SHA2-NISTP521
- diffie-hellman-group-exchange-sha256
- diffie-hellman-group14-sha256
- diffie-hellman-group16-sha512
- diffie-hellman-group14-sha1
- diffie-hellman-group1-sha1
- diffie-hellman-group-exchange-sha1
- ssh-ed25519-cert-v01@openssh.com
- rsa-sha2-512-cert-v01@openssh.com
- rsa-sha2-256-cert-v01@openssh.com
- SSH-ED25519
- ecdsa-sha2-nistp256
- ecdsa-sha2-nistp384
- ECDSA-SHA2-NISTP521
- RSA-SHA2-512
- RSA-SHA2-256
- ssh-rsa-cert-v01@openssh.com
- SSH-RSA
- ssh-dss
- AES128-CTR
- AES192-CTR
- AES256-CTR
- AES128-CBC (en anglais seulement)
- AES192-CBC (en anglais seulement)
- AES256-CBC (en anglais seulement)
- HMAC-SHA2-256
- HMAC-SHA1
- HMAC-SHA2-512
- HMAC-SHA1-96
- HMAC-MD5-96
- HMAC-MD5
Personnaliser la liste de priorités des algorithmes SSH
Les priorités de l’algorithme SSH du Serveur MID peuvent être personnalisées en fonction des besoins de sécurité. Chaque algorithme est contrôlé par l’une des propriétés de Serveur MID suivantes.
Algorithmes d’échange de clés : mid.ssh.algorithms.kex
Algorithmes de clé d’hôte : mid.ssh.algorithms.host_key
Algorithmes de chiffrement : mid.ssh.algorithms.cipher
Algorithmes MAC : mid.ssh.algorithms.mac
- L’opérateur + ajoute la liste d’algorithmes séparés par des virgules à la liste d’algorithmes par défaut.
- L’opérateur - supprime la liste d’algorithmes séparés par des virgules de la liste des algorithmes par défaut.
- L’opérateur ^ place la liste d’algorithmes séparés par des virgules au début de la liste d’algorithmes par défaut.
