SSHv2 Verbindungsaufbau & Handshake

Interaktives Ablaufdiagramm. Phase 1: Key Exchange -> Phase 2: Authentifizierung -> Phase 3: Session.

1
2
3
4
5
6
7
💻 Client
🖥️ Server (Host)
Verschlüsselt
Verschlüsselt
1. ClientHello (KEXINIT)
2. ServerHello (KEXINIT + Host Key)
3. DH Public-Value Client (A)
4. DH Public-Value Server (B) + Signatur
5. Host-Prüfung & Session Key Berechnung
6. Auth Request (Username + Password)
7. Auth Response & Session Channels
1. Transport Layer + Key Exchange

1. ClientHello

Der Client sendet eine strukturierte Liste der unterstützten Algorithmen im Klartext.

Details: Übermittelt werden: KEX-Algorithmen, Host-Key-Algorithmen sowie Cipher/Hash/MAC-Algorithmen.
Schritt 1 / 7