Saya telah bermain-main dengan pengaturan crypto OpenSSH (7.4p1-10 pada Debian 9) dan memperhatikan, bahwa ketika saya atur di sshd_config
HostKeyAlgorithms ssh-ed25519-cert-v01@openssh.com
dan buat kunci host dengan
ssh-keygen -f /etc/ssh/ssh_host_ed25519_key -t ssh-ed25519
server mengeluh:
debug3: list_hostkey_types: ssh-ed25519 key not permitted by HostkeyAlgorithms [preauth]
Menariknya ssh-keygen -t mengambil ssh-ed25519-cert-v01 sebagai parameter, tetapi gagal menghasilkan kunci.
Apa tujuan dari algoritma ini? Di mana saya dapat menemukan informasi lebih lanjut tentang itu?
# ssh-keygen -f /etc/ssh/ssh_host_ed25519_key -N '' -t "ssh-ed25519-cert-v01@openssh.com"
Generating public/private ssh-ed25519-cert-v01@openssh.com key pair.
key_generate failed