SecureCRT 如何连接到仅支持 Diffie-Hellman 密钥交换的服务器?
发布时间:2021-11-22 16:36:21点击量:
如果您使用的是 SecureCRT® 8.0 或更高版本,尝试连接到仅支持 Diffie-Hellman 密钥交换的服务器可能会导致以下错误:
密钥交换失败。
没有兼容的密钥交换方法。服务器支持以下方法:diffie-hellman
在 SecureCRT 8.0 及更高版本中,由于 Logjam 漏洞,Diffie-Hellman 密钥交换方法默认关闭。对于具有安全意识的专业人员,应该禁用 Diffie-Hellman,并且应该升级或配置 SSH2 服务器实现以支持更安全的密钥交换算法。
Diffie-Hellman 应该只在极少数情况下启用,即您连接的设备不支持更安全的密钥交换算法,并且升级 SSH2 服务器实现不是一种选择。
如果必须启用 Diffie-Hellman 密钥交换方法才能成功连接到不可能(或可能性很小)支持更安全的密钥交换算法的旧服务器,则可以相应地配置 SecureCRT。以下是允许会话使用这种已弃用的密钥交换方法的说明:
1.打开需要使用 Diffie-Hellman 密钥交换的会话的会话选项对话框。
2.选择连接/SSH2类别。
3.在密钥交换组中,启用“diffie-hellman”。
4.按确定保存会话。