Algorithm negotiation fail

问题:Algorithm negotiation fail 【 算法协商失败,人话:server和jsch(client)没找到能共同交流的算法】

开源包:com.jcraft-jsch-0.1.54
服务器:Red hat Open SSH2 7.4pl
JDK:1.7

分析:

1.debug 到 Session和JSch 类,发现开源包里边的算法是写死在代码里边的
static java.util.Hashtable config=new java.util.Hashtable();
并且Cipher 算法只有以下几种:

aes128-ctr,aes128-cbc,3des-ctr,3des-cbc,blowfish-cbc,aes192-ctr,aes192-cbc,aes256-ctr,aes256-cbc

因此,server中的Ciphers必须包含以上任意一种,才能愉快地与客户端(jsch)进行加密传输

2.服务器中使用ssh -vvv ip ,查看关键字“peer server “ 后的算法,比对cipher算法列表是否能命中客户端(jsch)的算法。没有的话:
可以加到系统文件/etc/ssh/ sshd_config里边,

修改配置

su - root
vi /etc/ssh/sshd_config
(先检查是否有已存在的Ciphers,有则逗号隔开加到后边,无则添加到末尾)
wq

重启

service sshd restart (或使用systemctl)

ssh_conf和sshd_conf的区别

1.ssh_conf是给运行在当前主机的客户端提供ssh协议配置

2.sshd_conf(daemon program),是给当前主机监听本机ssh请求的配置。因此java客户端想通过ssh连接该主机,就需要在客户端和sshd_conf文件中找到相同的算法

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容