Man page - moduli(5)
Packages contains this manual
Available languages:
en fr ro deManual
MODULI (5) File Formats Manual MODULI (5)
NOM
moduli â Moduli Diffie-Hellman
DESCRIPTION
Le fichier /etc/ssh/moduli contient les nombres premiers et les gĂ©nĂ©rateurs utilisables par sshd (8) dans la mĂ©thode dâĂ©change de clĂ©s Diffie-Hellman Group Exchange.
Un nouveau modulus peut ĂȘtre gĂ©nĂ©rĂ© Ă lâaide de ssh-keygen (1) lors dâun processus en deux Ă©tapes. Une premiĂšre passe, gĂ©nĂ©ration candidate , utilise la commande ssh-keygen -M generate pour calculer des nombres susceptibles dâĂȘtre utiles. Une seconde passe, test de primalitĂ© , utilise la commande ssh-keygen -M screen pour vĂ©rifier avec un degrĂ© de confiance Ă©levĂ© que les nombres sont premiers et sont utilisables sans risque dans les opĂ©rations Diffie-Hellman de sshd (8). Ce format de moduli est utilisĂ© pour la sortie de chaque passe.
Le fichier est composĂ© dâenregistrements sĂ©parĂ©s par des caractĂšres nouvelle ligne, un par modulus, et contenant sept champs sĂ©parĂ©s par des espaces. Ces champs sont les suivants :
horodatage
Heure à laquelle le modulus a été traité pour la derniÚre fois sous la forme AAAAMMJJHHMMSS.
type
Nombre décimal spécifiant la structure interne du modulus premier. Les types pris en charge sont :
0
Inconnu, non testé.
2
Nombre premier « sûr » ; (p-1)/2 est aussi premier.
4
Sophie Germain ; 2p+1 est aussi premier.
Les moduli candidats produits initialement par ssh-keygen (1) sont des nombres premiers de Sophie Germain (type 4). Les tests ultérieurs de primalité avec ssh-keygen (1) produisent des moduli premiers sûrs (type 2) utilisables dans sshd (8). Les autres types ne sont pas utilisés par OpenSSH.
tests
Nombre dĂ©cimal indiquant les types de tests de primalitĂ© que le nombre a subis reprĂ©sentĂ© sous la forme dâun masque de bits des valeurs suivantes :
0x00
Non testé.
0x01
Nombre composite â pas premier.
0x02
Crible dâĂratosthĂšne.
0x04
Tests de primalité probabilistes de Miller-Rabin.
La gĂ©nĂ©ration du modulus candidat Ă lâaide de ssh-keygen (1) utilise le Crible dâĂratosthĂšne (type de test 0x02). Les tests de primalitĂ© suivants de ssh-keygen (1) sont des tests de Miller-Rabin (type de test 0x04).
essais
Nombre décimal indiquant le nombre de tests de primalité qui ont été effectués sur le modulus.
taille
Nombre décimal indiquant la taille du nombre premier en bits
générateur
Le générateur recommandé à utiliser pour ce modulus (en hexadécimal).
modulus
Le modulus lui-mĂȘme en hexadĂ©cimal.
Lors de lâĂ©change Diffie-Hellman Group Exchange, sshd (8) estime tout dâabord la taille du modulus nĂ©cessaire pour produire assez de sortie Diffie-Hellman pour initialiser correctement lâalgorithme de chiffrement symĂ©trique sĂ©lectionnĂ©. sshd (8) choisit ensuite alĂ©atoirement un modulus dans le fichier /etc/ssh/moduli qui correspond le mieux Ă lâexigence de taille.
VOIR AUSSI
ssh-keygen (1), sshd (8)
STANDARDS
M. Friedl, N. Provos et W. Simpson
,
Diffie-Hellman Group Exchange for the Secure Shell
(SSH) Transport Layer Protocol
,
RFC 4419 ,
mars 2006 .
TRADUCTION
La traduction française de cette page de manuel a été créée par Lucien Gentis <lucien.gentis@waika9.com>
Cette traduction est une documentation libre ; veuillez vous reporter Ă la GNU General Public License version 3 : https://www.gnu.org/licenses/gpl-3.0.html concernant les conditions de copie et de distribution. Il nây a aucune RESPONSABILITĂ LĂGALE.
Si vous découvrez un bogue dans la traduction de cette page de manuel, veuillez envoyer un message à debian-l10n-french@lists.debian.org . Debian 16 avril, 2022 MODULI (5)