reseau:debian:sequencesessionssh
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| reseau:debian:sequencesessionssh [2023/05/29 21:16] – [Diagramme de séquence de l'établissement d'une session SSH] techer.charles_educ-valadon-limoges.fr | reseau:debian:sequencesessionssh [2025/06/10 21:12] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Diagramme de séquence de l' | ====== Diagramme de séquence de l' | ||
| + | {{ : | ||
| <uml> | <uml> | ||
| @startuml | @startuml | ||
| Ligne 10: | Ligne 11: | ||
| ClientSSH -> Serveur | ClientSSH -> Serveur | ||
| Serveur | Serveur | ||
| - | ClientSSH -> ClientSSH : génèrent paires de clés\npubliques-privées\ntemporaires | + | Serveur |
| - | Serveur | + | ClientSSH -> ClientSSH : génèrent paires de clés\nprivées |
| - | ClientSSH -> Serveur | + | Serveur |
| - | note left : paramètres : | + | ClientSSH |
| - | Serveur | + | note left : clé de session symétique |
| - | note right : paramètres : | + | note right : clé de session symétique |
| - | ClientSSH -> Serveur | + | |
| - | note left : Envoi clé publique\néphémère\n+ le résultat\nd' | + | |
| - | Serveur | + | |
| - | Serveur | + | |
| - | note right : Envoi le résultat\nd' | + | |
| ClientSSH -> ClientSSH : Vérification de l' | ClientSSH -> ClientSSH : Vérification de l' | ||
| - | ClientSSH -> ClientSSH | ||
| - | ClientSSH -> Serveur | ||
| end | end | ||
| group Etablissement d'un canal sécurisé | group Etablissement d'un canal sécurisé | ||
| Ligne 33: | Ligne 27: | ||
| ClientSSH -> Serveur : envoi mot de passe | ClientSSH -> Serveur : envoi mot de passe | ||
| Serveur -> Serveur : vérification login et mot de passe | Serveur -> Serveur : vérification login et mot de passe | ||
| + | Serveur -> ClientSSH : affichage du prompt | ||
| end | end | ||
| + | |||
| + | group Authentification par clé SSH | ||
| + | ClientSSH -> Serveur : fait enregistrer sa clé publique\ndans authorized_keys | ||
| + | Serveur -> ClientSSH : demande saisie login | ||
| + | ClientSSH -> Serveur : envoi login | ||
| + | Serveur -> Serveur : envoie un défi (challenge) | ||
| + | ClientSSH -> ClientSSH : signe le défi|navec sa clé privée | ||
| + | ClientSSH -> Serveur : envoi réponse au challenge | ||
| + | Serveur -> Serveur : vérifie la signature avec la clé publique\nenregistrée dans authorized_keys | ||
| + | Serveur -> ClientSSH : affichage du prompt | ||
| + | end | ||
| + | |||
| + | |||
| group Communication chifrée entre le client et le serveur durant toute la session | group Communication chifrée entre le client et le serveur durant toute la session | ||
reseau/debian/sequencesessionssh.1685387785.txt.gz · Dernière modification : 2023/05/29 21:16 de techer.charles_educ-valadon-limoges.fr
