我是否需要直接指定[email protected]
,KexAlgorithms
或者sshd_config
“伪” KEX 是否生效?
我看 sshd 文档不太清楚。
据我所见,如果我仅指定 curve25519,我仍然会在日志中看到附加的[email protected] KEX:
debug2: KEX algorithms: curve25519-sha256,[email protected]
那么这表明没有人手动指定吗?
我是否需要直接指定[email protected]
,KexAlgorithms
或者sshd_config
“伪” KEX 是否生效?
我看 sshd 文档不太清楚。
据我所见,如果我仅指定 curve25519,我仍然会在日志中看到附加的[email protected] KEX:
debug2: KEX algorithms: curve25519-sha256,[email protected]
那么这表明没有人手动指定吗?
它不是一种算法,甚至不是一种伪算法;只是一个指标,由于没有更好的地方,它被塞进了与算法名称相同的列表中。指标的存在足以让它产生影响——事实上,这些名称是经过特别选择的,因此它们永远不可能被握手过程选为“算法”(只有服务器通告,只有客户端通告
-s-
指标-c-
),这意味着它们在列表中的优先级无关紧要。