La modification des chiffrements latéraux SSH deamon n'affecte pas la session en cours, lors de la renégociation SSH du protocole SSHv2 à l'aide de la variable rekeyLimit dans le fichier sshd_config.SSH La renégociation ne fonctionne pas correctement
Nous avons modifié/etc/ssh/sshd_config avec rekeyLimit comme ci-dessous:
30 ans par défaut reKeyLimit
Ainsi, pour chaque renégociation 30 secondes est effectuée pour sessions.But en cours lorsque l'on change les valeurs de chiffrement dans/Fichier etc/ssh/sshd_config qui sont incompatibles avec les chiffrements des clients, les nouvelles sessions ne sont pas ouvertes mais les sessions existantes sont en cours.
Existe-t-il un cache présent dans SSH qui doit être nettoyé pour envisager de nouveaux chiffrements pour les sessions en cours? Ou Avons-nous besoin de définir des options dans le fichier/etc/ssh/sshd_config pour que les chaines soient considérées pour les sessions en cours?
Comment pouvons-nous faire des tests négatifs pour vérifier la renégociation SSH dans le protocole SSHv2? – Manogna