SSHv2 Verbindungsaufbau (Public Key)

Interaktives Ablaufdiagramm. Fokus auf Phase 2: User Authentication via digitaler Signatur.

1
2
3
4
5
6
7
8
9
💻 Client
🖥️ Server (Host)
Verschlüsselt
Verschlüsselt
1. ClientHello (KEXINIT)
2. ServerHello (KEXINIT + Host Key)
3. DH Public-Value Client (A, p, g)
4. DH Public-Value Server (B) + Signatur
5. Host-Prüfung & Session Key Berechnung
6. Auth Request (Welcher Public Key?)
7. Server bestätigt Key (PK_OK)
8. Client signiert Session-ID & sendet Beweis
9. Server prüft Signatur -> Auth SUCCESS
1. Transport Layer + Key Exchange

1. ClientHello

Der Client sendet eine strukturierte Liste der unterstützten Algorithmen im Klartext.

Details: Übermittelt werden: KEX-Algorithmen, Host-Key-Algorithmen sowie Cipher/Hash/MAC-Algorithmen.
Schritt 1 / 9