reseau:debian:sequencesessionssh
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
reseau:debian:sequencesessionssh [2023/05/29 21:16] – [Diagramme de séquence de l'établissement d'une session SSH] techer.charles_educ-valadon-limoges.fr | reseau:debian:sequencesessionssh [2025/06/10 21:12] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Diagramme de séquence de l' | ====== Diagramme de séquence de l' | ||
+ | {{ : | ||
<uml> | <uml> | ||
@startuml | @startuml | ||
Ligne 10: | Ligne 11: | ||
ClientSSH -> Serveur | ClientSSH -> Serveur | ||
Serveur | Serveur | ||
- | ClientSSH -> ClientSSH : génèrent paires de clés\npubliques-privées\ntemporaires | + | Serveur |
- | Serveur | + | ClientSSH -> ClientSSH : génèrent paires de clés\nprivées |
- | ClientSSH -> Serveur | + | Serveur |
- | note left : paramètres : | + | ClientSSH |
- | Serveur | + | note left : clé de session symétique |
- | note right : paramètres : | + | note right : clé de session symétique |
- | ClientSSH -> Serveur | + | |
- | note left : Envoi clé publique\néphémère\n+ le résultat\nd' | + | |
- | Serveur | + | |
- | Serveur | + | |
- | note right : Envoi le résultat\nd' | + | |
ClientSSH -> ClientSSH : Vérification de l' | ClientSSH -> ClientSSH : Vérification de l' | ||
- | ClientSSH -> ClientSSH | ||
- | ClientSSH -> Serveur | ||
end | end | ||
group Etablissement d'un canal sécurisé | group Etablissement d'un canal sécurisé | ||
Ligne 33: | Ligne 27: | ||
ClientSSH -> Serveur : envoi mot de passe | ClientSSH -> Serveur : envoi mot de passe | ||
Serveur -> Serveur : vérification login et mot de passe | Serveur -> Serveur : vérification login et mot de passe | ||
+ | Serveur -> ClientSSH : affichage du prompt | ||
end | end | ||
+ | |||
+ | group Authentification par clé SSH | ||
+ | ClientSSH -> Serveur : fait enregistrer sa clé publique\ndans authorized_keys | ||
+ | Serveur -> ClientSSH : demande saisie login | ||
+ | ClientSSH -> Serveur : envoi login | ||
+ | Serveur -> Serveur : envoie un défi (challenge) | ||
+ | ClientSSH -> ClientSSH : signe le défi|navec sa clé privée | ||
+ | ClientSSH -> Serveur : envoi réponse au challenge | ||
+ | Serveur -> Serveur : vérifie la signature avec la clé publique\nenregistrée dans authorized_keys | ||
+ | Serveur -> ClientSSH : affichage du prompt | ||
+ | end | ||
+ | |||
+ | |||
group Communication chifrée entre le client et le serveur durant toute la session | group Communication chifrée entre le client et le serveur durant toute la session | ||
reseau/debian/sequencesessionssh.1685387785.txt.gz · Dernière modification : 2023/05/29 21:16 de techer.charles_educ-valadon-limoges.fr