Алгоритм
RSA с длиной ключа 1024 бит уже давно не обеспечивает надежную защиту из-за возросших вычислительных мощностей. Современный стандарт требует минимум 3072 бит для
RSA, но лучшим выбором сегодня является алгоритм Ed25519 — он быстрее, короче и значительно устойчивее к криптоанализу.Проверка длины и типа существующих ключей в вашей системе:
ssh-keygen -l -f ~/.ssh/id_rsa
Генерация максимально защищенного ключа на базе эллиптических кривых:
ssh-keygen -t ed25519 -a 100 -C "main_access"
Параметр -a 100 увеличивает количество раундов хеширования парольной фразы для защиты от брутфорса.
Вывод отпечатка ключа для быстрой верификации на сервере:
ssh-keygen -lf ~/.ssh/id_ed25519.pub
🔥 Мини-совет: Всегда защищайте приватный ключ сложной парольной фразой (
passphrase), чтобы даже при краже файла злоумышленник не смог им воспользоваться без подбора пароля.➡️ Hacking Ready | #совет
