Pour modifier la procédure d'échange de clés SSH pour un nœud d'extrémité de serveur
NETCONF, procédez comme suit :
Opé‐
ration
1
2
3
4
5
Exemple
Dans cet exemple, on configure en plus la procédure d'échange de clés diffie-hellman-
group14-sha1.
localhost# config
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Instruction
Passez en mode de configuration.
Configurez la procédure d'échange de clés SSH
pour un nœud d'extrémité de serveur NET‐
CONF.
Options disponibles :
•
curve448-sha512
Pour plus d'informations, voir RFC8731
(https://www.ietf.org/rfc/rfc8731.html).
•
curve25519-sha256
Pour plus d'informations, voir RFC8731
(https://www.ietf.org/rfc/rfc8731.html).
•
diffie-hellman-group14-sha1
Pour plus d'informations, voir RFC4253
(https://www.ietf.org/rfc/rfc4253.html).
•
diffie-hellman-group16-sha512
Pour plus d'informations, voir RFC8268
(https://www.ietf.org/rfc/rfc8268.html).
•
ecdh-sha2-nistp256
Pour plus d'informations, voir RFC5656
(https://www.ietf.org/rfc/rfc5656.html).
•
ecdh-sha2-nistp384
Pour plus d'informations, voir RFC5656
(https://www.ietf.org/rfc/rfc5656.html).
•
ecdh-sha2-nistp521
Pour plus d'informations, voir RFC5656
(https://www.ietf.org/rfc/rfc5656.html).
Par défaut :
•
curve25519-sha256
•
diffie-hellman-group16-sha512
•
ecdh-sha2-nistp256
Validez la modification.
Quittez le mode de configuration.
Contrôlez la configuration.
Interface utilisateur
3.5 Configuration des interfaces utilisateur
Commande
config
system management-services
netconf endpoint default ssh ssh
transport-params key-exchange-
alg [ curve448-sha512 |
curve25519-sha256 | diffie-
hellman-group14-sha1 | diffie-
hellman-group16-sha512 | ecdh-
sha2-nistp256 | ecdh-sha2-
nistp384 | ecdh-sha2-nistp521 ]
commit
end
show running-config system
management-services netconf
endpoint default ssh ssh
transport-params key-exchange-alg
99