reseau:debian:sequencesessionssh
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:debian:sequencesessionssh [2023/05/21 18:57] – [Diagramme de séquence de l'établissement d'une session SSH] techer.charles_educ-valadon-limoges.fr | reseau:debian:sequencesessionssh [2025/06/10 21:12] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Diagramme de séquence de l' | ====== Diagramme de séquence de l' | ||
+ | {{ : | ||
<uml> | <uml> | ||
@startuml | @startuml | ||
Ligne 10: | Ligne 11: | ||
ClientSSH -> Serveur | ClientSSH -> Serveur | ||
Serveur | Serveur | ||
- | ClientSSH -> ClientSSH : génèrent | + | Serveur |
- | Serveur | + | ClientSSH -> ClientSSH : génèrent paires de clés\nprivées |
- | ClientSSH -> Serveur | + | Serveur |
- | Serveur | + | ClientSSH |
- | ClientSSH -> Serveur | + | note left : clé de session symétique |
- | Serveur | + | note right : clé de session symétique |
- | Serveur | + | |
ClientSSH -> ClientSSH : Vérification de l' | ClientSSH -> ClientSSH : Vérification de l' | ||
- | ClientSSH -> ClientSSH | ||
- | Serveur | ||
end | end | ||
group Etablissement d'un canal sécurisé | group Etablissement d'un canal sécurisé | ||
Ligne 29: | Ligne 27: | ||
ClientSSH -> Serveur : envoi mot de passe | ClientSSH -> Serveur : envoi mot de passe | ||
Serveur -> Serveur : vérification login et mot de passe | Serveur -> Serveur : vérification login et mot de passe | ||
+ | Serveur -> ClientSSH : affichage du prompt | ||
end | end | ||
+ | |||
+ | group Authentification par clé SSH | ||
+ | ClientSSH -> Serveur : fait enregistrer sa clé publique\ndans authorized_keys | ||
+ | Serveur -> ClientSSH : demande saisie login | ||
+ | ClientSSH -> Serveur : envoi login | ||
+ | Serveur -> Serveur : envoie un défi (challenge) | ||
+ | ClientSSH -> ClientSSH : signe le défi|navec sa clé privée | ||
+ | ClientSSH -> Serveur : envoi réponse au challenge | ||
+ | Serveur -> Serveur : vérifie la signature avec la clé publique\nenregistrée dans authorized_keys | ||
+ | Serveur -> ClientSSH : affichage du prompt | ||
+ | end | ||
+ | |||
+ | |||
group Communication chifrée entre le client et le serveur durant toute la session | group Communication chifrée entre le client et le serveur durant toute la session | ||
Ligne 50: | Ligne 62: | ||
===== Ressources ===== | ===== Ressources ===== | ||
+ | * https:// | ||
* https:// | * https:// | ||
* https:// | * https:// |
reseau/debian/sequencesessionssh.1684688271.txt.gz · Dernière modification : 2023/05/21 18:57 de techer.charles_educ-valadon-limoges.fr