1.5.2. 在 OpenSSH 服务器中自定义允许的加密


您可以使用 /etc/ssh/sshd_config.d/ 目录或应用自定义系统范围的加密策略来指定 OpenSSH 服务器的加密配置。这可让您根据您的场景强化或松散 SSH 连接。

要覆盖 OpenSSH 服务器的系统范围的加密策略,请在位于 /etc/ssh/sshd_config.d/ 的置入配置文件中指定加密策略。由于第一个匹配项是 wins,因此将文件命名为小于 50 的两位前缀,并且带有 .conf 后缀,例如 49-crypto-policy-override.conf。这样,它会以字典顺序排列在 50-redhat.conf 文件前,并覆盖默认配置。

详情请查看 sshd_config(5) 手册页。

先决条件

  • 已安装 openssh-server 软件包。
  • sshd 守护进程正在服务器中运行。

流程

  1. 创建一个新的配置文件,其名称为字典前面的 50-redhat.conf,例如:

    # touch /etc/ssh/sshd_config.d/49-crypto-policy-override.conf
  2. 在文本编辑器中打开该文件,并指定您想要允许的密码和消息验证代码(MAC),例如:

    Ciphers aes256-gcm@openssh.com,aes128-gcm@openssh.com
    MACs hmac-sha2-512,hmac-sha2-256
  3. 保存更改,并重新载入 sshd 服务:

    # systemctl reload sshd

验证

  • sshd -T 命令的输出中检查您的 OpenSSH 服务器上允许的密码和 MAC:

    # sshd -T | grep -iE '(ciphers|macs)'

后续步骤

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部