Gerar chave de host RSA própria (mais strong) para OpenSSH?

5

Eu gostaria de substituir a chave do host de 2048 bits padrão gerada ao instalar o OpenSSH ou iniciá-lo pela primeira vez com um comprimento de 4096 bits.

Isso leva a duas perguntas:

  • O OpenSSH permite a execução com uma chave de host RSA de 4096 bits (para o SSH2 obviamente)?
  • Como o ssh-keygen pode ser convencido a não solicitar uma frase secreta?

A versão do OpenSSH que estou executando é 6.6p1.

    
por 0xC0000022L 05.05.2014 / 14:07

1 resposta

5

Qualquer tamanho de chave suportado em ssh-keygen provavelmente funcionaria com sshd também. Além disso, você deve gerar suas chaves de host com ssh-keygen -h de qualquer forma, portanto, se ssh-keygen não for totalmente burro, ele deverá informar se o comprimento de chave desejado não é suportado pelas chaves de host.

A senha pode ser especificada com -N ; se você não quiser que a chave seja criptografada, basta especificar uma vazia (portanto, apenas pressionando Enter , se ela solicitar, você terá o mesmo efeito).

    
por 05.05.2014 / 14:13

Tags