OpenSSH生成ed25519-sk密钥后的验证异常及原理疑问
OpenSSH生成ed25519-sk密钥后的验证异常及原理疑问
我在管理员权限的CMD里执行了这条命令来生成SSH密钥对:
ssh-keygen -t ed25519-sk -C "comment"
过程中我成功设置了密码短语,并且在系统提示时触碰了我的YubiKey安全密钥。
程序/设备信息
- OpenSSH版本:OpenSSH_for_Windows_9.5p1, LibreSSL 3.8.2
- YubiKey固件版本:5.4.3 FIDO2
之后我尝试了几条命令来验证密码短语和安全密钥是否正常工作,但结果让我很困惑:
- 执行
ssh-keygen -yP "" -f id_ed25519_sk,系统报错:error: incorrect passphrase,全程没有要求我触碰安全密钥 - 执行
ssh-keygen -yP "passphrase" -f id_ed25519_sk,成功输出了公钥,但同样没有要求触碰安全密钥 - 执行
ssh-keygen -yef id_ed25519_sk,直接输出了公钥,既没要求输入密码短语,也没要求触碰安全密钥
这让我对ed25519-sk私钥的工作原理产生了疑问:
- 既然用
-e参数可以直接读取公钥,是不是说明私钥文件并没有被密码短语加密? - 同样的,不需要连接安全密钥就能获取到公钥吗?
还是说我的机器在生成密钥的过程中出现了什么问题?
备注:内容来源于stack exchange,提问作者Shuri2060
相关产品推荐
相关产品推荐

