MID Server SSH 暗号化アルゴリズム

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:3分
  • MID サーバーは SSH クライアントを利用して多くのディスカバリーアクションを実行します。SSH ハンドシェイクでは、クライアントとサーバーの両方が、最初に双方がサポートするアルゴリズムを決定し、次にクライアントが最も優先度の高いアルゴリズムを選択します。ホストキーアルゴリズムの場合、クライアントは、キータイプに一致する、双方がサポートする最も優先度の高いアルゴリズムを選択します。

    セキュリティフェーズのインジケーターを設定するMID サーバーがネットワークの内部と外部の要素に接続できることを確認するMID サーバーを Linux または Windows ホストにダウンロードしてインストールするMID サーバーを構成MID サーバーセキュリティを設定MID サーバーがネットワークの内部と外部の要素に接続できることを確認するMID サーバーを Linux または Windows ホストにダウンロードしてインストールするMID サーバーを構成MID サーバーセキュリティを設定

    デフォルトでサポートされている SSH アルゴリズム (優先度別)

    鍵交換アルゴリズム
    1. ecdh-sha2-nistp256
    2. ecdh-sha2-nistp384​
    3. ecdh-sha2-nistp521​
    4. diffie-hellman-group-exchange-sha256​
    5. diffie-hellman-group14-sha256​
    6. diffie-hellman-group16-sha512​
    7. diffie-hellman-group14-sha1​
    8. diffie-hellman-group1-sha1​
    9. diffie-hellman-group-exchange-sha1
    ホストキーアルゴリズム​ (認証時の公開鍵署名に使用)
    1. ssh-ed25519-cert-v01@openssh.com
    2. rsa-sha2-512-cert-v01@openssh.com
    3. rsa-sha2-256-cert-v01@openssh.com
    4. ssh-ed25519
    5. ecdsa-sha2-nistp256
    6. ecdsa-sha2-nistp384
    7. ecdsa-sha2-nistp521
    8. rsa-sha2-512
    9. rsa-sha2-256
    10. ssh-rsa-cert-v01@openssh.com
    11. ssh-rsa
    12. ssh-dss
    暗号アルゴリズム​
    1. aes128-ctr​
    2. aes192-ctr​
    3. aes256-ctr​
    4. aes128-cbc​
    5. aes192-cbc​
    6. aes256-cbc​
    MAC アルゴリズム
    1. hmac-sha2-256​
    2. hmac-sha1​
    3. hmac-sha2-512​
    4. hmac-sha1-96​
    5. hmac-md5-96​
    6. hmac-md5

    SSH アルゴリズムの優先度リストをカスタマイズする

    MID サーバー SSH アルゴリズムの優先度は、セキュリティのニーズに基づいてカスタマイズできます。各アルゴリズムは、次のいずれかの MID サーバープロパティによって制御されます。

    注:
    インスタンスでの Glide インポートでは、デフォルトのアルゴリズムリストが使用されます。4 つの MID サーバープロパティは、MID サーバー上で実行されないため、Glide インポートには影響しません。SNCSSH は、SFTP および SCP のインスタンスでの Glide インポートに使用されます。
    • 鍵交換アルゴリズム: mid.ssh.algorithms.kex

    • ホスト鍵アルゴリズム: mid.ssh.algorithms.host_key

    • 暗号アルゴリズム: mid.ssh.algorithms.cifer

    • MAC アルゴリズム: mid.ssh.algorithms.mac

    プロパティは、カンマ区切りの演算子付きリストを受け取ることができます。リストの名は最も優先度が高く、リストの姓は最も優先度が低くなります。演算子を使用せずにカンマ区切りのリストを追加すると、デフォルトのアルゴリズムリストが置き換えられます。次の演算子は、OpenSSH 標準構文に基づいており、アルゴリズム優先度リストを変更します。
    • + 演算子は、アルゴリズムのカンマ区切りのリストをデフォルトのアルゴリズムリストに追加します。
    • - 演算子は、アルゴリズムのカンマ区切りのリストをデフォルトのアルゴリズムリストから削除します。
    • ^ 演算子は、アルゴリズムのカンマ区切りのリストをデフォルトのアルゴリズムリストの先頭に配置します。
    演算子を使用して SSH アルゴリズムリストをカスタマイズする MID サーバーのプロパティ。