SSH¶
Wspierane tryby połączenia:
Wspierane aplikacje klienckie:
PuTTY,
WinSCP,
OpenSSH (ssh).
Wybrane wspierane funkcje:
Multipleksowanie połączeń (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch),
SCP (surowy ruch, przerwanie sesji, możliwość wyodrębnienia poszczególnych plików),
SFTP,
2FA,
Przekierowanie portów (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch),
SSH Agent forwarding (przeźroczysty, nie rejestrujemy),
X11 - w ramach protokołu SSH (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch),
Shell (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch),
Terminal (wideo, przerwanie, pauza, dołączenie, podgląd, surowy ruch).
Wspierane algorytmy szyfrujące:
Serwer: RSA, DSA
Gniazdo nasłuchiwania: RSA, DSA
Wspierane funkcje skrótu (algorytmy hashujące):
MD5
SHA256
Wspierane typy kluczy SSH:
RSA
ED25519, ED25519-SK
ECDSA, ECDSA-SK
DSA (z włączoną opcją Starszy szyfr)
Wspierane kodowanie: UTF-8
Wspierane algorytmy kryptograficzne:
Ostrzeżenie
Protokół OpenSSH został zaktualizowany do wersji 9.6 w Fudo Enterprise 5.4.8. Poniższe listy są aktualne dla tej wersji oraz wyższych.
Jeśli korzystasz ze starszej wersji Fudo Enterprise, zapoznaj się z dokumentacją w wersji 5.3 lub wcześniejszą.
Jeśli korzystasz z wersji 5.4.7, przeczytaj uwagę dotyczącą algorytmów MAC niżej.
Wspierane algorytmy key exchange:
curve25519-sha256curve25519-sha256@libssh.orgdiffie-hellman-group-exchange-sha256diffie-hellman-group16-sha512diffie-hellman-group18-sha512diffie-hellman-group14-sha256ecdh-sha2-nistp256ecdh-sha2-nistp384ecdh-sha2-nistp521sntrup761x25519-sha512@openssh.com
dodatkowo dochodzą 3 algorytmy key exchange, kiedy opcja Starszy szyfr zostaje włączona:
diffie-hellman-group14-sha1diffie-hellman-group1-sha1diffie-hellman-group-exchange-sha1
Wspierane algorytmy host key:
ecdsa-sha2-nistp256-cert-v01@openssh.comecdsa-sha2-nistp384-cert-v01@openssh.comecdsa-sha2-nistp521-cert-v01@openssh.comssh-ed25519-cert-v01@openssh.comrsa-sha2-512-cert-v01@openssh.comrsa-sha2-256-cert-v01@openssh.comecdsa-sha2-nistp256ecdsa-sha2-nistp384ecdsa-sha2-nistp521ssh-ed25519rsa-sha2-512rsa-sha2-256sk-ecdsa-sha2-nistp256-cert-v01@openssh.comsk-ecdsa-sha2-nistp256@openssh.comsk-ssh-ed25519-cert-v01@openssh.comsk-ssh-ed25519@openssh.com
dodatkowo dochodzą 4 algorytmy host key, kiedy opcja Starszy szyfr zostaje włączona:
ssh-rsassh-rsa-cert-v01@openssh.comssh-dssssh-dss-cert-v01@openssh.com
Wspierane algorytmy encryption:
chacha20-poly1305@openssh.comaes128-ctraes192-ctraes256-ctraes128-gcm@openssh.comaes256-gcm@openssh.com
dodatkowo dochodzą 10 algorytmów encryption, kiedy opcja Starszy szyfr zostaje włączona:
aes128-cbcaes192-cbcaes256-cbcrijndael-cbc@lysator.liu.se3des-cbcarcfour256arcfour128arcfourblowfish-cbccast128-cbc
Wspierane algorytmy MAC:
umac-64-etm@openssh.comumac-128-etm@openssh.comhmac-sha2-256-etm@openssh.comhmac-sha2-512-etm@openssh.comumac-64@openssh.comumac-128@openssh.comhmac-sha2-256hmac-sha2-512
dodatkowo dochodzą 11 algorytmów MAC, kiedy opcja Starszy szyfr zostaje włączona:
hmac-sha1hmac-sha1-etm@openssh.comhmac-sha1-96-etm@openssh.comhmac-sha1-96hmac-ripemd160hmac-ripemd160@openssh.comhmac-ripemd160-etm@openssh.comhmac-md5hmac-md5-96hmac-md5-etm@openssh.comhmac-md5-96-etm@openssh.com
Ostrzeżenie
Wersja Fudo Enterprise 5.4.7 wspiera ograniczoną listę algorytmów MAC:
hmac-sha2-256
hmac-sha2-512
umac-128@openssh.com
umac-64@openssh.com
dodatkowo 6 algorytmów MAC przy włączonej opcji Starszy szyfr:
hmac-md5
hmac-md5-96
hmac-ripemd160
hmac-ripemd160@openssh.com
hmac-sha1
hmac-sha1-96
Uwagi:
Implementacja wsparcia dla protokołu SSH umożliwia uwierzytelnienie poprzez protokół RADIUS, w trybie challenge-response.