| 9 |
</HEAD> |
</HEAD> |
| 10 |
<BODY> |
<BODY> |
| 11 |
|
|
| 12 |
<h1><a name="AuthBanner">認証バナーの表示方法</a></h1> |
<h1 id="AuthBanner">認証バナーの表示方法</h1> |
| 13 |
|
|
| 14 |
<p> |
<p> |
| 15 |
SSH 認証時、サーバから SSH_MSG_USERAUTH_BANNER メッセージが送られて来る事があります。<br /> |
SSH 認証時、サーバから SSH_MSG_USERAUTH_BANNER メッセージが送られて来る事があります。<br /> |
| 42 |
</pre> |
</pre> |
| 43 |
|
|
| 44 |
|
|
| 45 |
<h1><a name="DisablePopupMessage">メッセージボックスの抑止</a></h1> |
<h1 id="DisablePopupMessage">メッセージボックスの抑止</h1> |
| 46 |
|
|
| 47 |
<p> |
<p> |
| 48 |
マクロや非ログオン状態での自動実行時にエラーや警告となる状態が発生した場合、メッセージボックスが表示されユーザの操作待ちになると次の手順に進まなくなります。<br /> |
マクロや非ログオン状態での自動実行時にエラーや警告となる状態が発生した場合、メッセージボックスが表示されユーザの操作待ちになると次の手順に進まなくなります。<br /> |
| 77 |
|
|
| 78 |
<p> |
<p> |
| 79 |
SSH サーバホスト鍵は RSA の場合に最低 768bit の長さを必要とするが、768bit 未満のサーバホスト鍵を持つ機器も存在する。<br /> |
SSH サーバホスト鍵は RSA の場合に最低 768bit の長さを必要とするが、768bit 未満のサーバホスト鍵を持つ機器も存在する。<br /> |
| 80 |
通常 TTSSH 鍵長が短すぎる場合に接続を切るが、この設定をすることで例外的に接続を許すことができる。 |
通常 TTSSH はサーバホストの鍵が短すぎる場合に接続を切るが、この設定をすることで例外的に接続を許すことができる。 |
| 81 |
</p> |
</p> |
| 82 |
|
|
| 83 |
<pre> |
<pre> |
| 104 |
</pre--> |
</pre--> |
| 105 |
|
|
| 106 |
|
|
| 107 |
<h1><a name="GexMinimalGroupSize">Diffie-Hellman 群交換方式鍵交換での群の最小サイズ</a></h1> |
<h1 id="GexMinimalGroupSize">Diffie-Hellman 群交換方式鍵交換での群の最小サイズ</h1> |
| 108 |
|
|
| 109 |
<p> |
<p> |
| 110 |
SSH の鍵交換方式として "Diffie-Hellman 群交換" (diffie-hellman-group-exchange-sha*) を使用する場合、SSH クライアントは鍵交換に使用する群の「最小サイズ」「提案サイズ」「最大サイズ」の要求をサーバに送信します。<br /> |
SSH の鍵交換方式として "Diffie-Hellman 群交換" (diffie-hellman-group-exchange-sha*) を使用する場合、SSH クライアントは鍵交換に使用する群の「最小サイズ」「提案サイズ」「最大サイズ」の要求をサーバに送信します。<br /> |
| 131 |
</pre> |
</pre> |
| 132 |
|
|
| 133 |
|
|
| 134 |
<h1><a name="LogLevel">ログレベル</a></h1> |
<h1 id="LogLevel">ログレベル</h1> |
| 135 |
|
|
| 136 |
<p> |
<p> |
| 137 |
TTSSH が TTSSH.LOG に記録するログのレベルを設定します。 |
TTSSH が TTSSH.LOG に記録するログのレベルを設定します。 |
| 163 |
</pre> |
</pre> |
| 164 |
|
|
| 165 |
|
|
| 166 |
<h1><a name="X11Display">X11転送での転送先ディスプレイ指定</a></h1> |
<h1 id="RSAPubkeySignAlgorithmOrder">RSA 鍵を用いた公開鍵認証の署名アルゴリズムの優先度</h1> |
| 167 |
|
|
| 168 |
|
<p> |
| 169 |
|
RSA 鍵を用いた公開鍵認証では、署名の生成に用いることができるハッシュアルゴリズムが複数あります。<br /> |
| 170 |
|
TTSSH では、使用する署名アルゴリズムの優先度を設定することができます。<br /> |
| 171 |
|
サーバとクライアント両者がサポートしている署名アルゴリズムの中で、クライアントで最も高い優先度のアルゴリズムが使用されます。 |
| 172 |
|
</p> |
| 173 |
|
|
| 174 |
|
<p> |
| 175 |
|
以下のように設定することで、rsa-sha2-512 よりも rsa-sha2-256 を優先することができます。 |
| 176 |
|
</p> |
| 177 |
|
|
| 178 |
|
<pre> |
| 179 |
|
RSAPubkeySignAlgorithmOrder=2310 |
| 180 |
|
</pre> |
| 181 |
|
|
| 182 |
|
<table> |
| 183 |
|
<thead> |
| 184 |
|
<tr> <th>値</th> <th>署名アルゴリズム</th> <th>署名の生成に使われるハッシュアルゴリズム</th> </tr> |
| 185 |
|
</thead> |
| 186 |
|
<tbody> |
| 187 |
|
<tr> <td>3</td> <td>rsa-sha2-512</td> <td>SHA-512</td> </tr> |
| 188 |
|
<tr> <td>2</td> <td>rsa-sha2-256</td> <td>SHA-256</td> </tr> |
| 189 |
|
<tr> <td>1</td> <td>ssh-rsa</td> <td>SHA1</td> </tr> |
| 190 |
|
<tr> <td>0</td> <td colspan="2">この値より後ろのアルゴリズムは使われない</td> </tr> |
| 191 |
|
</tbody> |
| 192 |
|
</table> |
| 193 |
|
|
| 194 |
|
<p> |
| 195 |
|
Note:<br /> |
| 196 |
|
この設定項目で設定できるのは公開鍵認証の署名方式の優先度で、<a href="../menu/setup-ssh.html#HostKeyOrder">サーバホスト鍵</a>の署名方式の優先度ではありません。<br /> |
| 197 |
|
また、この設定項目で設定できるのは RSA 鍵を用いた公開鍵認証の署名方式だけです。他の種類の鍵には対応していません。 |
| 198 |
|
</p> |
| 199 |
|
|
| 200 |
|
<pre> |
| 201 |
|
省略時: |
| 202 |
|
RSAPubkeySignAlgorithmOrder=3210 |
| 203 |
|
</pre> |
| 204 |
|
|
| 205 |
|
|
| 206 |
|
<h1 id="X11Display">X11転送での転送先ディスプレイ指定</h1> |
| 207 |
|
|
| 208 |
<p> |
<p> |
| 209 |
X11 転送での転送先ディスプレイを指定するには、設定ファイルの [TTSSH] セクションの X11Display 行を以下のように変更して下さい。 |
X11 転送での転送先ディスプレイを指定するには、設定ファイルの [TTSSH] セクションの X11Display 行を以下のように変更して下さい。 |