Algoritmos de cifrado e intercambio de claves del proxy SSH
SSH o secure shell proporciona un mecanismo para establecer una conexión protegida criptográficamente entre dos partes, autenticando cada lado frente al otro y transmitiendo comandos y resultados de un lado a otro. Para proteger la transmisión de información, SSH emplea varios tipos de técnicas de manipulación de datos en diversos puntos de la transacción.
Los administradores del sistema pueden configurar el SSH Proxy para habilitar o deshabilitar los algoritmos de intercambio de claves y autenticación utilizados entre el usuario y el SSH Proxy.
Para configurar el SSH Proxy para los algoritmos disponibles de intercambio de claves y autenticación:
- Establezca una conexión SSH con el servidor Kron PAM
- Configure los parámetros requeridos en /pam/ssh/conf/nsso.properties con los comandos a continuación. Se pueden utilizar múltiples valores cuando están separados por una coma “,”. cd /pam/ssh/conf/ vi nsso.properties
- Agregue/edite los siguientes parámetros con el editor vi.
Todos los algoritmos compatibles con SSH Proxy tanto del lado del servidor como del cliente se muestran en la tabla a continuación.
De forma predeterminada, solo los algoritmos considerados seguros deberían haberse habilitado en el momento de la instalación. Por lo tanto, recomendamos proceder con precaución al considerar cambios en estos parámetros de nsso.properties.
Parámetro del servidor | Valores disponibles |
|---|---|
nsso.server.kex.algorithms | diffie-hellman-group-exchange-sha256, ecdh-sha2-nistp256, diffie-hellman-group1-sha1, diffie-hellman-group14-sha1, diffie-hellman-group14-sha256, ecdh-sha2-nistp521, ecdh-sha2-nistp384 |
nsso.server.host.key.algorithms | ssh-dss,ssh-dsa,ssh-rsa,rsa-sha2-256,rsa-sha2-512,ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521 |
nsso.server.encryption.algorithms | aes192-cbc,aes128-ctr,aes128-cbc,blowfish-cbc,3des-cbc,aes256-cbc,aes192-ctr,aes256-ctr |
nsso.server.mac.algorithms | hmac-md5-96,hmac-sha1,hmac-sha1-96,hmac-md5,hmac-sha2-512,[email protected],hmac-sha2-256,[email protected],[email protected] |
Parámetro del cliente | Valores disponibles |
|---|---|
nsso.client.kex.algorithms | diffie-hellman-group-exchange-sha256, ecdh-sha2-nistp256, diffie-hellman-group1-sha1, diffie-hellman-group14-sha1, diffie-hellman-group14-sha256, ecdh-sha2-nistp521, ecdh-sha2-nistp384, diffie-hellman-group-exchange-sha1 |
nsso.client.host.key.algorithms | ssh-dss,ssh-rsa,rsa-sha2-256,rsa-sha2-512,ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,ssh-ed25519, ssh-ed25519 |
nsso.client.encryption.algorithms | aes192-cbc,aes128-ctr,aes128-cbc,blowfish-cbc,3des-cbc,aes256-cbc,aes192-ctr,aes256-ctr |
nsso.client.mac.algorithms | hmac-md5-96,hmac-sha1,hmac-sha1-96,hmac-md5,hmac-sha2-256,hmac-sha2-512,[email protected],[email protected],[email protected] |