ssh-keygen のバックアップ(No.2)


鍵作成時に変更可能なパラメータ

  • 暗号形式:RSA, DSA
  • プロトコル:SSH1, SSH2
  • フォーマット:RFC4716, PKCS8, PEM

プロトコル・暗号形式を指定するオプション (-t)

-t オプション
-t RSASSH2 / RSA主に使われる
-t DSASSH2 / DSA
-t RSA1SSH1 / RSA

フォーマットを指定するオプション (-m)

単独では用いることができる場合とできない場合がある。
(詳細は調査中)

-m オプション
-m RFC4716
-m PKCS8
-m PEM

旧形式で鍵を出力したい (2019/01/14現在)

ssh-keygen

または

ssh-keygen -t RSA

とした場合、秘密鍵のヘッダが

-----BEGIN OPENSSH PRIVATE KEY-----

となる場合がある(RFC4716)。

-----BEGIN RSA PRIVATE KEY-----

で始まる形式(PEM)にしたい場合は

ssh-keygen -m PEM

とすること。