什么是推荐的 SSH 密钥设置?

Xeo*_*oss 5 encryption ssh

我正在阅读SSH 中使用算法,我试图找出当前“推荐”的算法,或者至少每个算法适用于哪些目标受众。

  • 我应该确保我的 SSH 密钥与 1.0 兼容吗?
  • 我应该使用 1024 位还是 2048?2048 是 2048 的两倍慢吗?
  • 一些更适合敏感用途 - 而另一些则用于持续数据传输?

oos*_*hro 4

不要使用1024 RSA 密钥。使用 2048 或 4096。RSA 仅用于身份验证。使用对称算法(AES、Blowfish、3DES)使用其他密钥加密数据。1024 和 2048 密钥之间没有性能差异。

我应该确保我的 SSH 密钥与 1.0 兼容吗

生成 RSA 密钥。您可以将 RSA 密钥用于 SSH 协议 1 和 2 版本。DSA 密钥仅用于 SSH 协议版本 2。