La procédure d'échange de clés détermine la force de la clé. La force et la sécurité de la clé
sont d'autant plus importantes que le numéro du groupe Diffie-Hellman est élevé. Une clé
plus forte exige cependant aussi plus de temps et de puissance de calcul.
Remarque
Vous trouverez la correspondance des courbes elliptiques aux groupes Diffie-Hellman ici :
Internet Key Exchange Version 2 (IKEv2) Parameters
parameters/ikev2-parameters.xhtml#ikev2-parameters-8)
Section Transform Type 4 - Diffie-Hellman Group Transform IDs
Seuls les utilisateurs possédant le profil utilisateur admin sont habilités à configurer la
procédure d'échange de clés SSH.
Pour modifier la procédure d'échange de clés SSH pour un nœud d'extrémité de serveur CLI,
procédez comme suit :
Opé‐
ration
1
2
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Instruction
Passez en mode de configuration.
Configurez la procédure d'échange de clés SSH
pour un nœud d'extrémité de serveur CLI.
Options disponibles :
•
curve448-sha512
Pour plus d'informations, voir RFC8731
(https://www.ietf.org/rfc/rfc8731.html).
•
curve25519-sha256
Pour plus d'informations, voir RFC8731
(https://www.ietf.org/rfc/rfc8731.html).
•
diffie-hellman-group14-sha1
Pour plus d'informations, voir RFC4253
(https://www.ietf.org/rfc/rfc4253.html).
•
diffie-hellman-group16-sha512
Pour plus d'informations, voir RFC8268
(https://www.ietf.org/rfc/rfc8268.html).
•
ecdh-sha2-nistp256
Pour plus d'informations, voir RFC5656
(https://www.ietf.org/rfc/rfc5656.html).
•
ecdh-sha2-nistp384
Pour plus d'informations, voir RFC5656
(https://www.ietf.org/rfc/rfc5656.html).
•
ecdh-sha2-nistp521
Pour plus d'informations, voir RFC5656
(https://www.ietf.org/rfc/rfc5656.html).
Par défaut :
•
curve25519-sha256
•
diffie-hellman-group16-sha512
•
ecdh-sha2-nistp256
Interface utilisateur
3.5 Configuration des interfaces utilisateur
(https://www.iana.org/assignments/ikev2-
Commande
config
system management-services cli
endpoint default ssh ssh
transport-params key-exchange-
alg [ curve448-sha512 |
curve25519-sha256 | diffie-
hellman-group14-sha1 | diffie-
hellman-group16-sha512 | ecdh-
sha2-nistp256 | ecdh-sha2-
nistp384 | ecdh-sha2-nistp521 ]
105