OSX 10.11 permet ssh diffie-hellman-group1-sha1

Depuis que nous avons mis à jour notre mac du 10.10 au 10.11, notre tomcat ne peut plus se connecter avec l'erreur

[SSH] Exception:Algorithm negotiation fail 

Cette réponse montre que nous devons annuler le diffie-hellman-group1-sha1 à nouveau: https://stackoverflow.com/questions/26424621/algorithm-negotiation-fail-ssh-in-jenkins

j'ai essayé

 sudo vi /private/etc/ssh/sshd_config 

Et a ajouté une ligne, car il n'y avait aucune ligne commençant par "Ciphers"

 Ciphers [email protected],[email protected],[email protected],aes128-ctr,aes192-ctr,aes256-ctr,aes128-cbc,aes192-cbc,aes256-cbc,diffie-hellman-group1-sha1 

Mais après avoir redémarré le démon

 sudo launchctl stop com.openssh.sshd; sudo launchctl start com.openssh.sshd; 

Je ne peux pas me connecter

Cette réponse montre que nous devons annuler le diffie-hellman-group1-sha1 à nouveau: https://stackoverflow.com/questions/26424621/algorithm-negotiation-fail-ssh-in-jenkins

diffie-hellman-group1-sha1 n'est pas un chiffrement, mais un algorithme d'échange de clés. Vous devez l'autoriser comme:

 KexAlgorithms [email protected],ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1 

La ligne Ciphers [...] diffie-hellman-group1-sha1 est invalide et empêche votre serveur de démarrer.