Sowohl ssh_config
(Clientkonfiguration) als auch sshd_config
(Serverkonfiguration) verfügen über eine Ciphers
Option, die die unterstützten Verschlüsselungen bestimmt. Wenn die Option in der Konfigurationsdatei nicht angezeigt wird, gilt eine integrierte Standardeinstellung. Es wird auf der Handbuchseite für Ihre Version erwähnt (es sei denn, Ihre Distribution hat die Liste zum Zeitpunkt der Kompilierung geändert, ohne die Handbuchseite aktualisiert zu haben). Die tatsächliche Verschlüsselung für eine bestimmte Verbindung wird gemäß RFC 4253 bestimmt :
Der gewählte Verschlüsselungsalgorithmus für jede Richtung MUSS der erste Algorithmus in der Namensliste des Clients sein, der sich auch in der Namensliste des Servers befindet.
Sie können sehen, was beide Parteien zu bieten hatten und welche Verschlüsselung für eine bestimmte Verbindung ausgewählt wurde, indem Sie ausführen ssh -vv
.
Gilles 'SO - hör auf böse zu sein'
quelle