OpenSSH用の独自の(より強力な)RSAホストキーを生成しますか?

OpenSSH用の独自の(より強力な)RSAホストキーを生成しますか?

OpenSSHをインストールまたは初めて起動したときに生成されるデフォルトの2048ビットホストキーを4096ビット長のいずれかに置き換えたいと思います。

これは2つの質問につながります。

  • OpenSSHは4096ビットRSAホストキー(もちろんSSH2の場合)を使用した実行を許可しますか?
  • ssh-keygenパスワードの入力を求められないようにするにはどうすればよいですか?

私が実行しているOpenSSHのバージョンは6.6p1です。

ベストアンサー1

サポートされているキーの長さは何でもssh-keygen適用できますsshd。それ以外にも、とにかくホストキーを生成する必要があるため、完全に愚かではないssh-keygen -h場合は、ssh-keygenホストキーが必要なキー長をサポートしていない場合は通知する必要があります。

パスワードは次のように-N指定できます。鍵を暗号化したくない場合は、空の鍵を指定してください。これによりEnter、クリックしても同じ効果が表示されます。

おすすめ記事