Re: SSH

Autor: Jan Stożek (jasio_at_nowhere.pl)
Data: Tue 02 Jan 2001 - 01:11:42 MET


On Mon, 1 Jan 2001 20:16:51 lewhoo_at_teamos2.org.pl (Lech Wiktor
Piotrowski) wrote:

> On Thu, 28 Dec 2000 19:53:54 +0100 (MET), Grzegorz Szyszlo wrote:
>
> >Lech Wiktor Piotrowski wrote:
> >> droga, do czego sluzy klucz publiczny?
> >
> >klucz publiczny sluzy do deszyfrowania lub potwierdzenia autentycznosci,
> >zas klucz prywatny do szyfrowania lub wygenerowania podpisu
> >elektronicznego.
> >sam masz klucz prywatny i szyfrujesz, pozostalym rozdajesz klucz
> >publiczny by mogli odczytac lub potwierdzic to co napisales.
> >
> To to ma sens w poczcie, a jaki w ssh?

        Dokładnie taki sam. Klient sprawdzając, czy klucz publiczny serwera
(który ma) pasuje do klucza prywatnego serwera potwierdza tożsamość
serwera, a serwer w podobny sposób sprawdzając zgodność klucza
publicznego klienta z jego kluczem prywatnym potwierdza tożsamość
klienta. Potem jest wybierany algorytm szyfrowania sesji i wymieniany
jednorazowy klucz szyfrowania - zarówno w przypadku PGP jak i tym
bardziej SSH system klucza publicznego i prywatnego jest tak naprawdę
używany do potwierdzania tożsamości oraz przekazania jednorazowego
klucza dwukierunkowego potrzebnego do rozszyfrowania wiadomości -
systemy z kluczem publicznym są zbyt wolne do szyfrowania całości
transmisji.

--
Pozdrawiam,
Jan.
PS. Mój adres: nowhere = Polbox.


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 15:29:47 MET DST