You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SSH握手调试中KEX、Ciphers、MAC算法为何重复打印?

SSH握手日志中KEX、Ciphers和MAC算法重复打印的原因

这是OpenSSH调试日志的正常行为,两次打印对应SSH握手流程中的不同阶段:

  • 第一次打印:初始密钥交换提案阶段
    这是SSH握手的核心起始步骤,客户端与服务器互相发送KEXINIT消息,各自列出自身支持的KEX算法、加密算法、MAC算法等参数,目的是协商出双方都兼容的算法组合。日志里的debug2: local client KEXINIT proposal和debug2: peer server KEXINIT proposal就是这个阶段的输出,用于展示双方初始的算法候选列表。

  • 第二次打印:密钥交换完成后的扩展信息处理阶段
    在双方完成密钥交换、发送NEWKEYS消息确认会话密钥生效后,客户端会重新打印自己的算法提案——这是因为OpenSSH在处理服务器发来的SSH2_MSG_EXT_INFO扩展信息时,-vv级别的调试日志会再次输出客户端的算法配置。这个阶段的打印只是调试层面的冗余输出,并不代表发生了第二次密钥交换,实际会话已经使用协商好的算法(即日志中debug1: kex: algorithm: curve25519-sha256部分确认的算法)正常运行。

总结:第一次是协商前的候选算法展示,第二次是处理扩展信息时的调试输出,属于OpenSSH -vv 调试日志的正常现象,不是连接异常或配置问题。

内容的提问来源于stack exchange,提问作者Satish Burnwal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 04:57:06