You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenSSH生成ed25519-sk密钥后的验证异常及原理疑问

OpenSSH生成ed25519-sk密钥后的验证异常及原理疑问

我在管理员权限的CMD里执行了这条命令来生成SSH密钥对:

ssh-keygen -t ed25519-sk -C "comment"

过程中我成功设置了密码短语,并且在系统提示时触碰了我的YubiKey安全密钥。

程序/设备信息

  • OpenSSH版本:OpenSSH_for_Windows_9.5p1, LibreSSL 3.8.2
  • YubiKey固件版本:5.4.3 FIDO2

之后我尝试了几条命令来验证密码短语和安全密钥是否正常工作,但结果让我很困惑:

  • 执行ssh-keygen -yP "" -f id_ed25519_sk,系统报错:error: incorrect passphrase,全程没有要求我触碰安全密钥
  • 执行ssh-keygen -yP "passphrase" -f id_ed25519_sk,成功输出了公钥,但同样没有要求触碰安全密钥
  • 执行ssh-keygen -yef id_ed25519_sk,直接输出了公钥,既没要求输入密码短语,也没要求触碰安全密钥

这让我对ed25519-sk私钥的工作原理产生了疑问:

  1. 既然用-e参数可以直接读取公钥,是不是说明私钥文件并没有被密码短语加密?
  2. 同样的,不需要连接安全密钥就能获取到公钥吗?

还是说我的机器在生成密钥的过程中出现了什么问题?

备注:内容来源于stack exchange,提问作者Shuri2060

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 10:53:08