Protocole SSH : Authentification serveur Serveur -> client: ses clefs publiques (host server) (+ version...) Client vérifie l'existence de la clef publique (.ssh/known_hosts) !!! Client encrypte une clef de session privée avec les clefs publiques du serveur Client -> serveur Serveur décrypte la clef de session en utilisant ses clefs privées (hosts/serveur) Serveur -> client : un "challenge" encrypté avec la clef de session privée Client décrypte le "challenge" pour vérifier l'authenticité du serveur Maintenant le flux est encrypté