我如何执行SSH密钥长度? 虽然2048位以上的数据都没有问题(从我在这个论坛和其他论坛上的各种讨论中),但是如何确保所有用户进入我的服务器的密钥长度至less与此一样大?
您可以使用ssh-keygen来检查添加的公钥的大小,例如使用:
ssh-keygen -B -f ~/.ssh/authorized_keys
它将打印出有关指定文件中所有关键字的信息,并且可以简单地过滤掉不允许的大小。
不幸的是,没有办法强制configuration中的最小可接受大小(现在硬编码为768位RSA,openssh-7.3会将限制增加到1024位版本注释 )。
一些身份pipe理系统可能会忽略较小的密钥。 或者您可以尝试AuthorizedKeysCommand来即时执行filter。