Man page - moduli(5)

Packages contains this manual

Available languages:

en fr ro de

Manual


MODULI (5) File Formats Manual MODULI (5)

NOM

moduli — Moduli Diffie-Hellman

DESCRIPTION

Le fichier /etc/ssh/moduli contient les nombres premiers et les gĂ©nĂ©rateurs utilisables par sshd (8) dans la mĂ©thode d’échange de clĂ©s Diffie-Hellman Group Exchange.

Un nouveau modulus peut ĂȘtre gĂ©nĂ©rĂ© Ă  l’aide de ssh-keygen (1) lors d’un processus en deux Ă©tapes. Une premiĂšre passe, gĂ©nĂ©ration candidate , utilise la commande ssh-keygen -M generate pour calculer des nombres susceptibles d’ĂȘtre utiles. Une seconde passe, test de primalitĂ© , utilise la commande ssh-keygen -M screen pour vĂ©rifier avec un degrĂ© de confiance Ă©levĂ© que les nombres sont premiers et sont utilisables sans risque dans les opĂ©rations Diffie-Hellman de sshd (8). Ce format de moduli est utilisĂ© pour la sortie de chaque passe.

Le fichier est composĂ© d’enregistrements sĂ©parĂ©s par des caractĂšres nouvelle ligne, un par modulus, et contenant sept champs sĂ©parĂ©s par des espaces. Ces champs sont les suivants :

horodatage

Heure à laquelle le modulus a été traité pour la derniÚre fois sous la forme AAAAMMJJHHMMSS.

type

Nombre décimal spécifiant la structure interne du modulus premier. Les types pris en charge sont :

0

Inconnu, non testé.

2

Nombre premier « sûr » ; (p-1)/2 est aussi premier.

4

Sophie Germain ; 2p+1 est aussi premier.

Les moduli candidats produits initialement par ssh-keygen (1) sont des nombres premiers de Sophie Germain (type 4). Les tests ultérieurs de primalité avec ssh-keygen (1) produisent des moduli premiers sûrs (type 2) utilisables dans sshd (8). Les autres types ne sont pas utilisés par OpenSSH.

tests

Nombre dĂ©cimal indiquant les types de tests de primalitĂ© que le nombre a subis reprĂ©sentĂ© sous la forme d’un masque de bits des valeurs suivantes :

0x00

Non testé.

0x01

Nombre composite – pas premier.

0x02

Crible d’Ératosthùne.

0x04

Tests de primalité probabilistes de Miller-Rabin.

La gĂ©nĂ©ration du modulus candidat Ă  l’aide de ssh-keygen (1) utilise le Crible d’ÉratosthĂšne (type de test 0x02). Les tests de primalitĂ© suivants de ssh-keygen (1) sont des tests de Miller-Rabin (type de test 0x04).

essais

Nombre décimal indiquant le nombre de tests de primalité qui ont été effectués sur le modulus.

taille

Nombre décimal indiquant la taille du nombre premier en bits

générateur

Le générateur recommandé à utiliser pour ce modulus (en hexadécimal).

modulus

Le modulus lui-mĂȘme en hexadĂ©cimal.

Lors de l’échange Diffie-Hellman Group Exchange, sshd (8) estime tout d’abord la taille du modulus nĂ©cessaire pour produire assez de sortie Diffie-Hellman pour initialiser correctement l’algorithme de chiffrement symĂ©trique sĂ©lectionnĂ©. sshd (8) choisit ensuite alĂ©atoirement un modulus dans le fichier /etc/ssh/moduli qui correspond le mieux Ă  l’exigence de taille.

VOIR AUSSI

ssh-keygen (1), sshd (8)

STANDARDS
M. Friedl, N. Provos et W. Simpson

,

Diffie-Hellman Group Exchange for the Secure Shell (SSH) Transport Layer Protocol ,
RFC 4419 ,
mars 2006 .

TRADUCTION

La traduction française de cette page de manuel a été créée par Lucien Gentis <lucien.gentis@waika9.com>

Cette traduction est une documentation libre ; veuillez vous reporter à la GNU General Public License version 3 : https://www.gnu.org/licenses/gpl-3.0.html concernant les conditions de copie et de distribution. Il n’y a aucune RESPONSABILITÉ LÉGALE.

Si vous découvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message à debian-l10n-french@lists.debian.org . Debian 16 avril, 2022 MODULI (5)