Algorithmes de chiffrement SSH de Serveur MID
Le serveur MID utilise des clients SSH pour effectuer de nombreuses actions de découverte. Au cours de la négociation SSH, le client et le serveur déterminent d’abord les algorithmes pris en charge par les deux parties, puis le client choisit l’algorithme le plus prioritaire. Pour l’algorithme de clé d’hôte, le client choisit l’algorithme de priorité la plus élevée qui correspond au type de clé pris en charge par les deux parties.
![]() |
Algorithmes SSH pris en charge par défaut par priorité
- ECDH-SHA2-NISTP256
- ECDH-SHA2-NISTP384
- ECDH-SHA2-NISTP521
- Diffie-Hellman-Groupe-Échange-SHA256
- Diffie-Hellman-Groupe14-SHA256
- Diffie-Hellman-Groupe16-SHA512
- Diffie-Hellman-Groupe14-SHA1
- Diffie-Hellman-Groupe1-SHA1
- Diffie-Hellman-groupe-échange-SHA1
- ssh-ed25519-cert-v01@openssh.com
- rsa-sha2-512-cert-v01@openssh.com
- rsa-sha2-256-cert-v01@openssh.com
- SSH-ED25519
- ECDSA-SHA2-NISTP256
- ECDSA-SHA2-NISTP384
- ECDSA-SHA2-NISTP521
- RSA-SHA2-512
- RSA-SHA2-256
- ssh-rsa-cert-v01@openssh.com
- SSH-RSA
- SSH-DSS
- AES128-CTR
- AES192-CTR
- AES256-CTR
- AES128-CBC
- AES192-CBC
- AES256-CBC
- HMAC-SHA2-256
- HMAC-SHA1
- HMAC-SHA2-512
- HMAC-SHA1-96
- HMAC-MD5-96
- hmac-md5
Personnaliser la liste des priorités des algorithmes SSH
Les priorités de l’algorithme SSH de MID Server peuvent être personnalisées en fonction des besoins de sécurité. Chaque algorithme est contrôlé par l’une des propriétés du serveur MID suivantes.
Algorithmes d’échange de clés : mid.ssh.algorithms.kex
Algorithmes de la clé d’hôte : mid.ssh.algorithms.host_key
Algorithmes de chiffrement : mid.ssh.algorithms.cipher
Algorithmes MAC : mid.ssh.algorithms.mac
- L’opérateur + ajoute la liste d’algorithmes séparés par des virgules à la liste d’algorithmes par défaut.
- L’opérateur - supprime la liste des algorithmes séparés par des virgules de la liste d’algorithmes par défaut.
- L’opérateur ^ place la liste des algorithmes séparés par des virgules au début de la liste des algorithmes par défaut.
