
支持的算法有:
rsa:默认,兼容性最好,但 RSA-2048 以上更安全。
ed25519:现代算法,性能高且密钥短(推荐优先使用)。
ecdsa:基于椭圆曲线,安全性优于 RSA。
rsa1:旧版 SSH-1 协议密钥(已过时,不建议使用)。
dsa:SSH-2 的 DSA 密钥(1024 位,存在安全风险,已弃用)
生成 4096 位的 RSA 密钥:
ssh-keygen -t rsa -b 4096
RSA:默认 2048 位,建议至少 3072 位(例如:-b 4096)。
ECDSA:可选 256、384、521 位(例如:-b 521)。
DSA 固定 1024 位,Ed25519 固定 256 位,无需此参数。、
ssh-keygen -f ~/.ssh/custom_key
ssh-keygen -C "server-backup-key"
ssh-keygen -q -t ed25519 -f ~/.ssh/auto_key -N ""
ssh-keygen -q -t ed25519 -f ~/.ssh/ed25519_key -N ""
ssh-keygen -t rsa -b 4096 -C "Production Server" -N "s3cur3_p@ss"
文章转载自运维笔谈,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




