key-exchange
구문
key-exchange [algorithm1 algorithm2...];
계층 수준
[edit system services ssh]
설명
SSH 서버에서 사용할 수 있는 Diffie-Hellman 키 교환 방법 집합을 지정합니다.
옵션
다음 Diffie-Hellman 키 교환 방법 중 하나 이상을 지정하십시오.
curve25519-sha256
- SHA2-256을 사용하는 Curve25519의 EC Diffie-Hellman 키 교환 방법.dh-group1-sha1
- SHA-1을 사용하는 Diffie-Hellman group1 알고리즘.dh-group14-sha1
- SHA-1을 사용하는 Diffie-Hellman group14 알고리즘.ecdh-sha2-nistp256
- nistp256 곡선에서 생성된 임시 키를 사용하는 ECDH 키 교환 방법입니다.ecdh-sha2-nistp384
- nistp384 곡선에서 생성된 임시 키를 사용하는 ECDH 키 교환 방법입니다.ecdh-sha2-nistp521
- nistp521 곡선에서 생성된 임시 키를 사용한 ECDH 키 교환 방법입니다.group-exchange-sha1
- SHA-1을 사용하는 그룹 교환 알고리즘.group-exchange-sha2
- SHA-2를 사용하는 그룹 교환 알고리즘.
키 교환은 집합을 나타냅니다. 키 교환 구성 방법:
user@host#set system services ssh key-exchange [ecdh-sha2-nistp256 group-exchange-sha1]
표 1 은 FIPS 모드에서 Diffie-Hellman 키 교환 방법의 지원 가능성을 보여줍니다.
Diffie-Hellman 키 교환 방법 |
FIPS 모드에서 지원됨 |
---|---|
|
아니요 |
|
아니요 |
|
예 |
|
예 |
|
예 |
|
예 |
|
아니요 |
|
아니요 |
필요한 권한 수준
system - 구성에서 이 명령문을 볼 수 있습니다.
system-control - 구성에 이 명령문을 추가할 수 있습니다.
릴리스 정보
Junos OS 릴리스 11.2에 소개된 명령문. curve25519-sha256 옵션에 대한 지원이 Junos OS 릴리스 12.1X47-D10에 추가되었습니다.