Saya telah bermain-main dengan pengaturan crypto OpenSSH (7.4p1-10 pada Debian 9) dan memperhatikan, bahwa ketika saya atur di sshd_config
HostKeyAlgorithms [email protected]
dan buat kunci host dengan
ssh-keygen -f /etc/ssh/ssh_host_ed25519_key -t ssh-ed25519
server mengeluh:
debug3: list_hostkey_types: ssh-ed25519 key not permitted by HostkeyAlgorithms [preauth]
Menariknya ssh-keygen -t mengambil ssh-ed25519-cert-v01 sebagai parameter, tetapi gagal menghasilkan kunci.
Apa tujuan dari algoritma ini? Di mana saya dapat menemukan informasi lebih lanjut tentang itu?
# ssh-keygen -f /etc/ssh/ssh_host_ed25519_key -N '' -t "[email protected]"
Generating public/private [email protected] key pair.
key_generate failed