каковы рекомендуемые аргументы ssh-keygen
для создания безопасной пары ключей ssh в эти дни? По умолчанию, кажется, 2048 бит RSA, достаточно хорошо?
Я использую OpenSSH_6.1p1, OpenSSL 1.0.1c 10 May 2012
.
каковы рекомендуемые аргументы ssh-keygen
для создания безопасной пары ключей ssh в эти дни? По умолчанию, кажется, 2048 бит RSA, достаточно хорошо?
Я использую OpenSSH_6.1p1, OpenSSL 1.0.1c 10 May 2012
.
по умолчанию 2048 бит RSA считается безопасным до 2030 года. Если это достаточно хорошо для вас, вы можете сгенерировать ключи с помощью следующей команды:
ssh-keygen -f $HOME/.ssh/rsa_key_file_2048
Если вам нужен ключ, который безопасен после 2030 года, рекомендуется использовать более длинный ключ (достаточно 3072 бит). Размер ключа можно определить с помощью аргумента-b:
ssh-keygen -t rsa -b 3072 -f $HOME/.ssh/rsa_key_file_3072
результатом выполнения команд являются два файла: закрытый ключ, определенный аргументом-f, и открытый ключ с расширением .паб.
Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]