рдпрд╣ рдХрдорд╛рдВрдб ssh-keygen рд╣реИ рдЬрд┐рд╕реЗ рд╣рдорд╛рд░реЗ рдХрдИ рдореБрдлреНрдд рдСрдирд▓рд╛рдЗрди рд╡рд░реНрдХрд╕реНрдЯреЗрд╢рди рдЬреИрд╕реЗ рдЙрдмрдВрдЯреВ рдСрдирд▓рд╛рдЗрди, рдлреЗрдбреЛрд░рд╛ рдСрдирд▓рд╛рдЗрди, рд╡рд┐рдВрдбреЛрдЬ рдСрдирд▓рд╛рдЗрди рдПрдореБрд▓реЗрдЯрд░ рдпрд╛ рдореИрдХ рдУрдПрд╕ рдСрдирд▓рд╛рдЗрди рдПрдореБрд▓реЗрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдСрдирд╡рд░реНрдХреНрд╕ рдлреНрд░реА рд╣реЛрд╕реНрдЯрд┐рдВрдЧ рдкреНрд░рджрд╛рддрд╛ рдореЗрдВ рдЪрд▓рд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдХрд╛рд░реНрдпрдХреНрд░рдо:
рдирд╛рдо
ssh-keygen - рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреБрдВрдЬреА рдирд┐рд░реНрдорд╛рдг, рдкреНрд░рдмрдВрдзрди рдФрд░ рд░реВрдкрд╛рдВрддрд░рдг
SYNOPSIS
ssh-keygen [-q] [-b рдмрд┐рдЯреНрд╕] [-t рдбреАрдПрд╕рдП | ECDSA | ed25519 | рдЖрд░рдПрд╕рдП | рдЖрд░рдПрд╕рдПрепрезрез] [-N рдирдпрд╛_рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝]
[-C рдЯрд┐рдкреНрдкрдгреА] [-f рдЖрдЙрдЯрдкреБрдЯ_рдХреАрдлрд╝рд╛рдЗрд▓]
ssh-keygen -p [-P рдкреБрд░рд╛рдирд╛_рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝] [-N рдирдпрд╛_рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝] [-f рдХреАрдлрд╛рдЗрд▓]
ssh-keygen -i [-m key_format] [-f рдЗрдирдкреБрдЯ_рдХреАрдлрд╝рд╛рдЗрд▓]
ssh-keygen -e [-m key_format] [-f рдЗрдирдкреБрдЯ_рдХреАрдлрд╝рд╛рдЗрд▓]
ssh-keygen -y [-f рдЗрдирдкреБрдЯ_рдХреАрдлрд╝рд╛рдЗрд▓]
ssh-keygen -c [-P рдкрджрдмрдВрдз] [-C рдЯрд┐рдкреНрдкрдгреА] [-f рдХреАрдлрд╛рдЗрд▓]
ssh-keygen -l [-v] [-E рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ_рд╣реИрд╢] [-f рдЗрдирдкреБрдЯ_рдХреАрдлрд╝рд╛рдЗрд▓]
ssh-keygen -B [-f рдЗрдирдкреБрдЯ_рдХреАрдлрд╝рд╛рдЗрд▓]
ssh-keygen -D PKCS11
ssh-keygen -F рдореЗрдЬрдмрд╛рдирдирд╛рдо [-f рдЬреНрдЮрд╛рдд_рд╣реЛрд╕реНрдЯ_рдлрд╝рд╛рдЗрд▓] [-l]
ssh-keygen -H [-f рдЬреНрдЮрд╛рдд_рд╣реЛрд╕реНрдЯ_рдлрд╝рд╛рдЗрд▓]
ssh-keygen -R рдореЗрдЬрдмрд╛рдирдирд╛рдо [-f рдЬреНрдЮрд╛рдд_рд╣реЛрд╕реНрдЯ_рдлрд╝рд╛рдЗрд▓]
ssh-keygen -r рдореЗрдЬрдмрд╛рдирдирд╛рдо [-f рдЗрдирдкреБрдЯ_рдХреАрдлрд╝рд╛рдЗрд▓] [-g]
ssh-keygen -G рдирд┐рд░реНрдЧрдо рд╕рдВрдЪрд┐рдХрд╛ [-v] [-b рдмрд┐рдЯреНрд╕] [-M рд╕реНрдореГрддрд┐] [-S рдкреНрд░рд╛рд░рдВрдн рдмрд┐рдВрджреБ]
ssh-keygen -T рдирд┐рд░реНрдЧрдо рд╕рдВрдЪрд┐рдХрд╛ -f рдЗрдирдкреБрдЯ рдлрд╝рд╛рдЗрд▓ [-v] [-a рд░рд╛рдЙрдВрдб] [-J num_lines] [-j рд╢реБрд░реВ рд▓рд╛рдЗрди]
[-K checkpt] [-W рдЬрдирдХ]
ssh-keygen -s ca_key -I рдкреНрд░рдорд╛рдгрдкрддреНрд░_рдкрд╣рдЪрд╛рди [-h] [-n рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓реЛрдВ] [-O рд╡рд┐рдХрд▓реНрдк]
[-V рд╡реИрдзрддрд╛_рдЕрдВрддрд░рд╛рд▓] [-z рдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛] рдкрдЯреНрдЯрд┐рдХрд╛ ...
ssh-keygen -L [-f рдЗрдирдкреБрдЯ_рдХреАрдлрд╝рд╛рдЗрд▓]
ssh-keygen -A
ssh-keygen -k -f krl_file [-u] [-s ca_public] [-z рд╕рдВрд╕реНрдХрд░рдг рд╕рдВрдЦреНрдпрд╛] рдкрдЯреНрдЯрд┐рдХрд╛ ...
ssh-keygen -Q -f krl_file рдкрдЯреНрдЯрд┐рдХрд╛ ...
рд╡рд░реНрдгрди
ssh-keygen рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреБрдВрдЬрд┐рдпрд╛рдБ рдЙрддреНрдкрдиреНрди, рдкреНрд░рдмрдВрдзрд┐рдд рдФрд░ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд░рддрд╛ рд╣реИ рдПрд╕рдПрд╕рдПрдЪ(1). ssh-keygen рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ
SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕рдВрд╕реНрдХрд░рдг 1 рдФрд░ 2 рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬрд┐рдпрд╛рдБ рдмрдирд╛рдПрдБред рдкреНрд░реЛрдЯреЛрдХреЙрд▓ 1 рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдФрд░ рд╣реИ
рдХреЗрд╡рд▓ рдкреБрд░рд╛рдиреЗ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХреА рдЧрдИ рд╣реИред рдпрд╣ рдХрдИ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рд╕реЗ рдЧреНрд░рд╕реНрдд рд╣реИ
рдХрдордЬреЛрд░рд┐рдпрд╛рдБ рдФрд░ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ 2 рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз рдХрдИ рдЙрдиреНрдирдд рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
рдЙрддреНрдкрдиреНрди рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдХреБрдВрдЬреА рдХрд╛ рдкреНрд░рдХрд╛рд░ рдЗрд╕рдХреЗ рд╕рд╛рде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реИ -t рд╡рд┐рдХрд▓реНрдкред рдпрджрд┐ рдмрд┐рдирд╛ рдХрд┐рд╕реА рдХреЗ рдЖрд╣реНрд╡рд╛рди рдХрд┐рдпрд╛ рдЬрд╛рдП
рддрд░реНрдХ, ssh-keygen SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ 2 рдХрдиреЗрдХреНрд╢рди рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рдПрдХ RSA рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░реЗрдЧрд╛ред
ssh-keygen рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдбрд┐рдлреА-рд╣реЗрд▓рдореИрди рдЧреНрд░реБрдк рдПрдХреНрд╕рдЪреЗрдВрдЬ (рдбреАрдПрдЪ-) рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рд╕рдореВрд╣ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рднреА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдЬреАрдИрдПрдХреНрд╕)ред рджреЗрдЦреЗрдВ рдореЛрдбреБрд▓реА рдкреАрдврд╝реА рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдЕрдиреБрднрд╛рдЧред
рдЕрдВрдд рдореЗрдВ, ssh-keygen рдореБрдЦреНрдп рдирд┐рд░рд╕реНрддреАрдХрд░рдг рд╕реВрдЪрд┐рдпрд╛рдБ рдмрдирд╛рдиреЗ рдФрд░ рдЕрджреНрдпрддрди рдХрд░рдиреЗ рддрдерд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рдХреНрдпрд╛ рджреА рдЧрдИ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдХрд┐рд╕реА рдиреЗ рд░рджреНрдж рдХрд░ рджреА рд╣реИрдВред рджреЗрдЦреЗрдВ KEY рдирд┐рд░рд╕рди рд╕реВрдЪрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрдиреБрднрд╛рдЧ
рд╡рд┐рд╡рд░рдгред
рдЖрдо рддреМрд░ рдкрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдПрд╕рдПрд╕рдПрдЪ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рдЗрдЪреНрдЫреБрдХ рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрд╕реЗ рдПрдХ рдмрд╛рд░ рдЪрд▓рд╛рддрд╛ рд╣реИ
рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреБрдВрдЬреА рдмрдирд╛рдПрдБ ~/.ssh/рдкрд╣рдЪрд╛рди, ~/.ssh/id_dsa, ~/.ssh/id_ecdsa,
~/.ssh/id_ed25519 or ~/.ssh/id_rsa. рдЗрд╕рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рдХ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ
рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВ.
рдЖрдо рддреМрд░ рдкрд░ рдпрд╣ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИ рдФрд░ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдорд╛рдВрдЧрддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдирд┐рдЬреА рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рдП
рдЪрд╛рдмреАред рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдХреЛ рдЙрд╕реА рдирд╛рдо рд╡рд╛рд▓реА рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рд▓реЗрдХрд┐рди ".pub" рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИред
рдкреНрд░реЛрдЧреНрд░рд╛рдо рдПрдХ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рднреА рдорд╛рдВрдЧрддрд╛ рд╣реИред рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рди рд╣реЛрдиреЗ рдХрд╛ рд╕рдВрдХреЗрдд рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдЦрд╛рд▓реА рд╣реЛ рд╕рдХрддрд╛ рд╣реИ
(рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬрд┐рдпреЛрдВ рдореЗрдВ рдПрдХ рдЦрд╛рд▓реА рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП), рдпрд╛ рдпрд╣ рдордирдорд╛рдиреА рд▓рдВрдмрд╛рдИ рдХреА рдПрдХ рд╕реНрдЯреНрд░рд┐рдВрдЧ рд╣реЛ рд╕рдХрддреА рд╣реИред рдП
рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рдорд╛рди рд╣реИ, рд╕рд┐рд╡рд╛рдп рдЗрд╕рдХреЗ рдХрд┐ рдпрд╣ рд╢рдмреНрджреЛрдВ рдХреА рдПрдХ рд╢реНрд░реГрдВрдЦрд▓рд╛ рд╡рд╛рд▓рд╛ рдПрдХ рд╡рд╛рдХреНрдпрд╛рдВрд╢ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ,
рд╡рд┐рд░рд╛рдо рдЪрд┐рд╣реНрди, рд╕рдВрдЦреНрдпрд╛рдПрдБ, рд░рд┐рдХреНрдд рд╕реНрдерд╛рди, рдпрд╛ рд╡рд░реНрдгреЛрдВ рдХреА рдХреЛрдИ рднреА рд╕реНрдЯреНрд░рд┐рдВрдЧ рдЬреЛ рдЖрдк рдЪрд╛рд╣рддреЗ рд╣реИрдВред рдЕрдЪреНрдЫреЗ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝
10-30 рдЕрдХреНрд╖рд░ рд▓рдВрдмреЗ рд╣реИрдВ, рд╕рд░рд▓ рд╡рд╛рдХреНрдп рдирд╣реАрдВ рд╣реИрдВ рдпрд╛ рдЕрдиреНрдпрдерд╛ рдЖрд╕рд╛рдиреА рд╕реЗ рдЕрдиреБрдорд╛рди рд▓рдЧрд╛рдиреЗ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реИрдВ (рдЕрдВрдЧреНрд░реЗрдЬреА)ред
рдЧрджреНрдп рдореЗрдВ рдкреНрд░рддрд┐ рд╡рд░реНрдг рдХреЗрд╡рд▓ 1-2 рдмрд┐рдЯ рдПрдиреНрдЯреНрд░рд╛рдкреА рд╣реЛрддреА рд╣реИ, рдФрд░ рдмрд╣реБрдд рдЦрд░рд╛рдм рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ), рдФрд░
рдЗрд╕рдореЗрдВ рдЕрдкрд░рдХреЗрд╕ рдФрд░ рд▓реЛрдЕрд░рдХреЗрд╕ рдЕрдХреНрд╖рд░реЛрдВ, рд╕рдВрдЦреНрдпрд╛рдУрдВ рдФрд░ рдЧреИрд░-рдЕрд▓реНрдлрд╝рд╛рдиреНрдпреВрдореЗрд░рд┐рдХ рд╡рд░реНрдгреЛрдВ рдХрд╛ рдорд┐рд╢реНрд░рдг рд╣реЛрддрд╛ рд╣реИред
рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЛ рдмрд╛рдж рдореЗрдВ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмрджрд▓рд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ -p рд╡рд┐рдХрд▓реНрдк.
рдЦреЛрдП рд╣реБрдП рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдХреЛрдИ рддрд░реАрдХрд╛ рдирд╣реАрдВ рд╣реИред рдпрджрд┐ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдЦреЛ рдЧрдпрд╛ рд╣реИ рдпрд╛ рднреВрд▓ рдЧрдпрд╛ рд╣реИ, рддреЛ рдПрдХ рдирдпрд╛
рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХреА рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдП рдФрд░ рд╕рдВрдмрдВрдзрд┐рдд рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдХреЛ рдЕрдиреНрдп рдорд╢реАрдиреЛрдВ рдкрд░ рдХреЙрдкреА рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
RSA1 рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП, рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдлрд╝реАрд▓реНрдб рднреА рд╣реИ рдЬреЛ рдХреЗрд╡рд▓ рд╕реБрд╡рд┐рдзрд╛ рдХреЗ рд▓рд┐рдП рд╣реИ
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдХреБрдВрдЬреА рдкрд╣рдЪрд╛рдирдиреЗ рдореЗрдВ рдорджрдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред рдЯрд┐рдкреНрдкрдгреА рдмрддрд╛ рд╕рдХрддреА рд╣реИ рдХрд┐ рдХреБрдВрдЬреА рдХрд┐рд╕ рд▓рд┐рдП рд╣реИ, рдпрд╛ рдЬреЛ рднреА рд╣реИ
рдЙрдкрдпреЛрдЧреАред рдЬрдм рдХреБрдВрдЬреА рдмрдирд╛рдИ рдЬрд╛рддреА рд╣реИ рддреЛ рдЯрд┐рдкреНрдкрдгреА рдХреЛ "user@host" рд╕реЗ рдкреНрд░рд╛рд░рдВрдн рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдРрд╕рд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рдмрджрд▓ рдЧрдпрд╛ -c рд╡рд┐рдХрд▓реНрдк.
рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдирд┐рд░реНрджреЗрд╢ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рдмрддрд╛рддреЗ рд╣реИрдВ рдХрд┐ рдЪрд╛рдмрд┐рдпрд╛рдБ рдХрд╣рд╛рдБ рд░рдЦреА рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдП
рд╕рдХреНрд░рд┐рдпред
рд╡рд┐рдХрд▓реНрдк рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИрдВ:
-A рдкреНрд░рддреНрдпреЗрдХ рдХреБрдВрдЬреА рдкреНрд░рдХрд╛рд░ (rsa1, rsa, dsa, ecdsa рдФрд░ ed25519) рдХреЗ рд▓рд┐рдП рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдХрд╛рдо рдХрд░рддреА рд╣реИрдВ
рдореМрдЬреВрдж рдирд╣реАрдВ рд╣реИ, рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдкрде рдХреЗ рд╕рд╛рде рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВ, рдПрдХ рдЦрд╛рд▓реА
рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝, рдХреБрдВрдЬреА рдкреНрд░рдХрд╛рд░ рдХреЗ рд▓рд┐рдП рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдмрд┐рдЯреНрд╕, рдФрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдЯрд┐рдкреНрдкрдгреАред рдЗрд╕рдХрд╛ рдкреНрд░рдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
рдирдИ рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рди рд╕реНрдХреНрд░рд┐рдкреНрдЯред
-a рд░рд╛рдЙрдВрдб
рдПрдХ рдирдП рдкреНрд░рд╛рд░реВрдк рд╡рд╛рд▓реА рдирд┐рдЬреА рдХреБрдВрдЬреА (рдпрд╛рдиреА рдПрдХ ed25519 рдХреБрдВрдЬреА рдпрд╛ рдХреЛрдИ SSH рдкреНрд░реЛрдЯреЛрдХреЙрд▓ 2 рдХреБрдВрдЬреА) рд╕рд╣реЗрдЬрддреЗ рд╕рдордп
рдЬрдм -o рдзреНрд╡рдЬ рд╕реЗрдЯ рд╣реИ), рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдХреЗрдбреАрдПрдл (рдХреБрдВрдЬреА рд╡реНрдпреБрддреНрдкрддреНрддрд┐) рдХреА рд╕рдВрдЦреНрдпрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИ
рдлрд╝рдВрдХреНрд╢рди) рд░рд╛рдЙрдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ред рдЕрдзрд┐рдХ рд╕рдВрдЦреНрдпрд╛ рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рд╕рддреНрдпрд╛рдкрди рдзреАрдорд╛ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░
рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рдкрд╛рд╕рд╡рд░реНрдб рдХреНрд░реИрдХрд┐рдВрдЧ рдХреЗ рдкреНрд░рддрд┐ рдкреНрд░рддрд┐рд░реЛрдз рдореЗрдВ рд╡реГрджреНрдзрд┐ (рдЪрд╛рдмрд┐рдпрд╛рдБ рдЪреЛрд░реА рд╣реЛ рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдП)ред
рдбреАрдПрдЪ-рдЬреАрдИрдПрдХреНрд╕ рдЙрдореНрдореАрджрд╡рд╛рд░реЛрдВ рдХреА рд╕реНрдХреНрд░реАрдирд┐рдВрдЧ рдХрд░рддреЗ рд╕рдордп (рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП -T рдЖрдЬреНрдЮрд╛)ред рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИ
рдкреНрд░рджрд░реНрд╢рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдкрд░реАрдХреНрд╖рдгреЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ред
-B рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд┐рдЬреА рдпрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдмрдмрд▓рдмреИрдмрд▓ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ рджрд┐рдЦрд╛рдПрдБред
-b рдмрд┐рдЯреНрд╕
рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреА рдореЗрдВ рдмрд┐рдЯреНрд╕ рдХреА рд╕рдВрдЦреНрдпрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИред рдЖрд░рдПрд╕рдП рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП, рдиреНрдпреВрдирддрдо рдЖрдХрд╛рд░
1024 рдмрд┐рдЯреНрд╕ рд╣реИ рдФрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ 2048 рдмрд┐рдЯреНрд╕ рд╣реИред рд╕рд╛рдорд╛рдиреНрдпрддрдГ 2048 рдмрд┐рдЯреНрд╕ рдорд╛рдиреА рдЬрд╛рддреА рд╣реИ
рдкрд░реНрдпрд╛рдкреНрддред рдЬреИрд╕рд╛ рдХрд┐ FIPS 1024-186 рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реИ, DSA рдХреБрдВрдЬрд┐рдпрд╛рдБ рдмрд┐рд▓реНрдХреБрд▓ 2 рдмрд┐рдЯ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдПред рдХреЗ рд▓рд┐рдП
рдИрд╕реАрдбреАрдПрд╕рдП рдХреБрдВрдЬреА, -b рдлрд╝реНрд▓реИрдЧ рддреАрди рдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рдПрдХ рдХрд╛ рдЪрдпрди рдХрд░рдХреЗ рдХреБрдВрдЬреА рдХреА рд▓рдВрдмрд╛рдИ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИ
рдЕрдгреНрдбрд╛рдХрд╛рд░ рд╡рдХреНрд░ рдЖрдХрд╛рд░: 256, 384 рдпрд╛ 521 рдмрд┐рдЯреНрд╕ред рдЕрдиреНрдп рдмрд┐рдЯ рд▓рдВрдмрд╛рдИ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИ
ECDSA рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдпреЗ рддреАрди рдорд╛рди рд╡рд┐рдлрд▓ рд╣реЛ рдЬрд╛рдПрдВрдЧреЗред Ed25519 рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреА рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рд▓рдВрдмрд╛рдИ рд╣реЛрддреА рд╣реИ
рдФрд░ -b рдЭрдВрдбреЗ рдХреЛ рдирдЬрд░рдЕрдВрджрд╛рдЬ рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛.
-C рдЯрд┐рдкреНрдкрдгреА
рдПрдХ рдирдИ рдЯрд┐рдкреНрдкрдгреА рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ.
-c рдирд┐рдЬреА рдФрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдЯрд┐рдкреНрдкрдгреА рдмрджрд▓рдиреЗ рдХрд╛ рдЕрдиреБрд░реЛрдзред рдпрд╣ рдСрдкрд░реЗрд╢рди
рдХреЗрд╡рд▓ RSA1 рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерд┐рдд рд╣реИ. рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЙрд╕ рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рджреЗрдЧрд╛ рдЬрд┐рд╕рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИ
рдирд┐рдЬреА рдХреБрдВрдЬреА, рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЗ рд▓рд┐рдП рдпрджрд┐ рдХреБрдВрдЬреА рдореЗрдВ рдПрдХ рд╣реИ, рдФрд░ рдирдИ рдЯрд┐рдкреНрдкрдгреА рдХреЗ рд▓рд┐рдПред
-D PKCS11
PKCS#11 рд╕рд╛рдЭрд╛ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рджреНрд╡рд╛рд░рд╛ рдкреНрд░рджрд╛рди рдХреА рдЧрдИ RSA рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ PKCS11. рдЬрдм
рдХреЗ рд╕рд╛рде рд╕рдВрдпреЛрдЬрди рдореЗрдВ рдкреНрд░рдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ -s, рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ CA рдХреБрдВрдЬреА a рдореЗрдВ рд░рд╣рддреА рд╣реИ
PKCS#11 рдЯреЛрдХрди (рджреЗрдЦреЗрдВ) рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдЕрдиреБрднрд╛рдЧ)ред
-E рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ_рд╣реИрд╢
рдХреБрдВрдЬреА рдлрд╝рд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддреЗ рд╕рдордп рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╣реИрд╢ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИред рд╡реИрдз рд╡рд┐рдХрд▓реНрдк
рд╣реИрдВ: "md5" рдФрд░ "sha256"ред рдбрд┐рдлрд╝реЙрд▓реНрдЯ "sha256" рд╣реИред
-e рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдПрдХ рдирд┐рдЬреА рдпрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХреЛ рдкрдврд╝реЗрдЧрд╛ рдФрд░ рд╕реНрдЯрдбрдЖрдЙрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рд┐рдВрдЯ рдХрд░реЗрдЧрд╛
рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкреНрд░рд╛рд░реВрдкреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдореЗрдВ рдХреБрдВрдЬреА -m рд╡рд┐рдХрд▓реНрдкред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдирд┐рд░реНрдпрд╛рдд рдкреНрд░рд╛рд░реВрдк рд╣реИ
"рдЖрд░рдПрдлрд╕реА4716"ред рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдЕрдиреНрдп рдкреНрд░реЛрдЧреНрд░рд╛рдореЛрдВ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдирд┐рд░реНрдпрд╛рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ,
рдЬрд┐рд╕рдореЗрдВ рдХрдИ рд╡рд╛рдгрд┐рдЬреНрдпрд┐рдХ рдПрд╕рдПрд╕рдПрдЪ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╢рд╛рдорд┐рд▓ рд╣реИрдВред
-F рдореЗрдЬрдмрд╛рдирдирд╛рдо
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗ рд▓рд┐рдП рдЦреЛрдЬреЗрдВ рдореЗрдЬрдмрд╛рдирдирд╛рдо рдореЗрдВ рдЬреНрдЮрд╛рдд_рдореЗрдЬрдмрд╛рди рдлрд╝рд╛рдЗрд▓, рдХрд┐рд╕реА рднреА рдШрдЯрдирд╛ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рдирд╛
рдорд┐рд▓рд╛ред рдпрд╣ рд╡рд┐рдХрд▓реНрдк рд╣реИрд╢ рдХрд┐рдП рдЧрдП рд╣реЛрд╕реНрдЯ рдирд╛рдо рдпрд╛ рдкрддреЗ рдвреВрдВрдврдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реИ рдФрд░ рд╣реЛ рднреА рд╕рдХрддрд╛ рд╣реИ
рдХреЗ рд╕рд╛рде рд╕рдВрдпреЛрдЬрди рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ -H рдорд┐рд▓реА рд╣реБрдИ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рд╣реИрд╢реЗрдб рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдореБрджреНрд░рд┐рдд рдХрд░рдиреЗ рдХрд╛ рд╡рд┐рдХрд▓реНрдкред
-f рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд╛рдо
рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдлрд╝рд╛рдЗрд▓ рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИред
-G рдирд┐рд░реНрдЧрдо рд╕рдВрдЪрд┐рдХрд╛
DH-GEX рдХреЗ рд▓рд┐рдП рдЙрдореНрдореАрджрд╡рд╛рд░ рдкреНрд░рд╛рдЗрдо рдЬреЗрдирд░реЗрдЯ рдХрд░реЗрдВред рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдЗрди рдЕрдкрд░рд╛рдзреЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХреА рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдП
(рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП -T рд╡рд┐рдХрд▓реНрдк) рдЙрдкрдпреЛрдЧ рд╕реЗ рдкрд╣рд▓реЗред
-g рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдлрд╝рд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рд╕рдВрд╕рд╛рдзрди рд░рд┐рдХреЙрд░реНрдб рдкреНрд░рд┐рдВрдЯ рдХрд░рддреЗ рд╕рдордп рд╕рд╛рдорд╛рдиреНрдп DNS рдкреНрд░рд╛рд░реВрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ -r
рдЖрджреЗрд╢ред
-H рд╣реИрд╢ рдП рдЬреНрдЮрд╛рдд_рдореЗрдЬрдмрд╛рди рдлрд╝рд╛рдЗрд▓ред рдпрд╣ рд╕рднреА рд╣реЛрд╕реНрдЯрдирд╛рдореЛрдВ рдФрд░ рдкрддреЛрдВ рдХреЛ рд╣реИрд╢реЗрдб рд╕реЗ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╝рд╛рдЗрд▓ рдХреЗ рднреАрддрд░ рдЕрднреНрдпрд╛рд╡реЗрджрди; рдореВрд▓ рд╕рд╛рдордЧреНрд░реА рдХреЛ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд▓реЗ рдЬрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
.рдкреБрд░рд╛рдиреЗ рдкреНрд░рддреНрдпрдп рдХреЗ рд╕рд╛рдеред рдЗрди рд╣реИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рд╕рд╛рдорд╛рдиреНрдп рд░реВрдк рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдПрд╕рдПрд╕рдПрдЪ рдФрд░ sshd, рд▓реЗрдХрд┐рди рд╡реЗ рдХрд░рддреЗ рд╣реИрдВ
рдлрд╝рд╛рдЗрд▓ рдХреА рд╕рд╛рдордЧреНрд░реА рдХрд╛ рдЦреБрд▓рд╛рд╕рд╛ рд╣реЛрдиреЗ рдкрд░ рдкрд╣рдЪрд╛рди рд╕рдВрдмрдВрдзреА рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рдХрдЯ рди рдХрд░реЗрдВред рдпрд╣
рд╡рд┐рдХрд▓реНрдк рдореМрдЬреВрджрд╛ рд╣реИрд╢ рдХрд┐рдП рдЧрдП рд╣реЛрд╕реНрдЯрдирд╛рдо рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ рдФрд░ рдЗрд╕рд▓рд┐рдП рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реИ
рдлрд╝рд╛рдЗрд▓реЗрдВ рдЬреЛ рд╣реИрд╢реЗрдб рдФрд░ рдЧреИрд░-рд╣реИрд╢реЗрдб рдирд╛рдореЛрдВ рдХреЛ рдорд┐рд╢реНрд░рд┐рдд рдХрд░рддреА рд╣реИрдВред
-h рдХреБрдВрдЬреА рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рддреЗ рд╕рдордп, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рдмрдЬрд╛рдп рд╣реЛрд╕реНрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрдирд╛рдПрдВред рдХреГрдкрдпрд╛
рджреЗрдЦ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдЕрдиреБрднрд╛рдЧред
-I рдкреНрд░рдорд╛рдгрдкрддреНрд░_рдкрд╣рдЪрд╛рди
рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рддреЗ рд╕рдордп рдореБрдЦреНрдп рдкрд╣рдЪрд╛рди рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред рдХреГрдкрдпрд╛ рджреЗрдЦреЗрдВ рдкреНрд░рдорд╛рдг рдкрддреНрд░
рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдЕрдиреБрднрд╛рдЧред
-i рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдПрдХ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдирд┐рдЬреА (рдпрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ) рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХреЛ рдкрдврд╝реЗрдЧрд╛
рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ -m рд╡рд┐рдХрд▓реНрдк рдЪреБрдиреЗрдВ рдФрд░ рдПрдХ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рд╕рдВрдЧрдд рдирд┐рдЬреА (рдпрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ) рдХреБрдВрдЬреА рдкреНрд░рд┐рдВрдЯ рдХрд░реЗрдВ
рдмрд╛рд╣рд░ рдирд┐рдХрд▓рдирд╛ рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдХрдИ рд╕рд╣рд┐рдд рдЕрдиреНрдп рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реЗ рдХреБрдВрдЬреА рдЖрдпрд╛рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ
рд╡рд╛рдгрд┐рдЬреНрдпрд┐рдХ рдПрд╕рдПрд╕рдПрдЪ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдиред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдЖрдпрд╛рдд рдкреНрд░рд╛рд░реВрдк "RFC4716" рд╣реИред
-J num_lines
рдбреАрдПрдЪ рдЙрдореНрдореАрджрд╡рд╛рд░ рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдХрд░рддреЗ рд╕рдордп рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рд▓рд╛рдЗрдиреЛрдВ рдХреА рд╕реНрдХреНрд░реАрдирд┐рдВрдЧ рдХреЗ рдмрд╛рдж рдмрд╛рд╣рд░ рдирд┐рдХрд▓реЗрдВ
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕реНрдХреНрд░реАрдирд┐рдВрдЧ -T рд╡рд┐рдХрд▓реНрдк.
-j рд╢реБрд░реВ рд▓рд╛рдЗрди
рдбреАрдПрдЪ рдЙрдореНрдореАрджрд╡рд╛рд░ рдХреА рд╕реНрдХреНрд░реАрдирд┐рдВрдЧ рдХрд░рддреЗ рд╕рдордп рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд▓рд╛рдЗрди рдирдВрдмрд░ рдкрд░ рд╕реНрдХреНрд░реАрдирд┐рдВрдЧ рд╢реБрд░реВ рдХрд░реЗрдВ
рдХрд╛ рдЙрдкрдпреЛрдЧ -T рд╡рд┐рдХрд▓реНрдк.
-K checkpt
рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрд╕рд╛рдзрд┐рдд рдЕрдВрддрд┐рдо рдкрдВрдХреНрддрд┐ рд▓рд┐рдЦреЗрдВ checkpt рдбреАрдПрдЪ рдЙрдореНрдореАрджрд╡рд╛рд░ рдХрд╛ рдкреНрд░рджрд░реНрд╢рди рдХрд░рддреЗ рд╕рдордп
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕реНрдХреНрд░реАрдирд┐рдВрдЧ -T рд╡рд┐рдХрд▓реНрдкред рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЗрдирдкреБрдЯ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд▓рд╛рдЗрдиреЛрдВ рдХреЛ рдЫреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛
рдпрджрд┐ рдХрд╛рд░реНрдп рдкреБрдирдГ рдЖрд░рдВрдн рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рддреЛ рдЗрд╕реЗ рдкрд╣рд▓реЗ рд╣реА рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рдЪреБрдХрд╛ рд╣реИред
-k рдПрдХ KRL рдлрд╝рд╛рдЗрд▓ рдЬрдирд░реЗрдЯ рдХрд░реЗрдВ. рдЗрд╕ рдореЛрдб рдореЗрдВ, ssh-keygen рдкрд░ рдПрдХ KRL рдлрд╝рд╛рдЗрд▓ рдЬрдирд░реЗрдЯ рдХрд░реЗрдЧрд╛
рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реНрдерд╛рди -f рд╡рд╣ рдзреНрд╡рдЬ рдЬреЛ рдкреНрд░рд╕реНрддреБрдд рдХреА рдЧрдИ рдкреНрд░рддреНрдпреЗрдХ рдХреБрдВрдЬреА рдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рд░рджреНрдж рдХрд░ рджреЗрддрд╛ рд╣реИ
рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░. рдирд┐рд░рд╕реНрдд рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдХреБрдВрдЬрд┐рдпрд╛рдБ/рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВ
рдлрд╝рд╛рдЗрд▓ рдпрд╛ рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдкреНрд░рд╛рд░реВрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ KEY рдирд┐рд░рд╕рди рд╕реВрдЪрд┐рдпреЛрдВ рдЕрдиреБрднрд╛рдЧред
-L рдПрдХ рдпрд╛ рдЕрдзрд┐рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рд╕рд╛рдордЧреНрд░реА рдкреНрд░рд┐рдВрдЯ рдХрд░рддрд╛ рд╣реИред
-l рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рджрд┐рдЦрд╛рдПрдБред рдирд┐рдЬреА RSA1 рдХреБрдВрдЬреА рднреА рд╣реИрдВ
рдХрд╛ рд╕рдорд░реНрдерди рдХрд┐рдпрд╛ред рдЖрд░рдПрд╕рдП рдФрд░ рдбреАрдПрд╕рдП рдХреБрдВрдЬреА рдХреЗ рд▓рд┐рдП ssh-keygen рдореЗрд▓ рдЦрд╛рдиреЗ рд╡рд╛рд▓реА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдвреВрдВрдврдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддрд╛ рд╣реИ
рдлрд╝рд╛рдЗрд▓ рдХрд░реЗрдВ рдФрд░ рдЙрд╕рдХрд╛ рдлрд╝рд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рдкреНрд░рд┐рдВрдЯ рдХрд░реЗрдВред рдЕрдЧрд░ рд╕рд╛рде рдорд┐рд▓рд╛ рджрд┐рдпрд╛ рдЬрд╛рдП -v, рдПрдХ ASCII рдХрд▓рд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡
рдХреБрдВрдЬреА рдХреА рдЖрдкреВрд░реНрддрд┐ рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рдХреЗ рд╕рд╛рде рдХреА рдЬрд╛рддреА рд╣реИред
-M рд╕реНрдореГрддрд┐
рдЙрдореНрдореАрджрд╡рд╛рд░ рдореЙрдбреНрдпреВрд▓ рдЙрддреНрдкрдиреНрди рдХрд░рддреЗ рд╕рдордп рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдореЗрдореЛрд░реА рдХреА рдорд╛рддреНрд░рд╛ (рдореЗрдЧрд╛рдмрд╛рдЗрдЯ рдореЗрдВ) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ
рдбреАрдПрдЪ-рдЬреАрдИрдПрдХреНрд╕ рдХреЗ рд▓рд┐рдПред
-m key_format
рдХреЗ рд▓рд┐рдП рдПрдХ рдХреБрдВрдЬреА рдкреНрд░рд╛рд░реВрдк рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ -i (рдЖрдпрд╛рдд) рдпрд╛ -e (рдирд┐рд░реНрдпрд╛рдд) рд░реВрдкрд╛рдВрддрд░рдг рд╡рд┐рдХрд▓реНрдкред
рд╕рдорд░реНрдерд┐рдд рдХреБрдВрдЬреА рдкреНрд░рд╛рд░реВрдк рд╣реИрдВ: "рдЖрд░рдПрдлрд╕реА4716" (рдЖрд░рдПрдлрд╕реА 4716/рдПрд╕рдПрд╕рдПрдЪ2 рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдпрд╛ рдирд┐рдЬреА рдХреБрдВрдЬреА), "рдкреАрдХреЗрд╕реАрдПрд╕8"
(рдкреАрдИрдПрдо рдкреАрдХреЗрд╕реАрдПрд╕8 рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА) рдпрд╛ "рдкреАрдИрдПрдо" (рдкреАрдИрдПрдо рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА)ред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдкрд╛рдВрддрд░рдг рдкреНрд░рд╛рд░реВрдк рд╣реИ
"рдЖрд░рдПрдлрд╕реА4716"ред
-N рдирдпрд╛_рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝
рдирдпрд╛ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ.
-n рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓реЛрдВ
рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдпрд╛ рдЕрдзрд┐рдХ рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓ (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рд╣реЛрд╕реНрдЯ рдирд╛рдо) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ
рдХреБрдВрдЬреА рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рддреЗ рд╕рдордп. рдПрдХрд╛рдзрд┐рдХ рд╕рд┐рджреНрдзрд╛рдВрддреЛрдВ рдХреЛ рдЕрд▓реНрдкрд╡рд┐рд░рд╛рдо рджреНрд╡рд╛рд░рд╛ рдЕрд▓рдЧ рдХрд░рдХреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рджреЗрдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдХреГрдкрдпрд╛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдЕрдиреБрднрд╛рдЧред
-O рд╡рд┐рдХрд▓реНрдк
рдХреБрдВрдЬреА рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рддреЗ рд╕рдордп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд┐рдХрд▓реНрдк рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рдХрдИ рдмрд╛рд░ред рдХреГрдкрдпрд╛ рджреЗрдЦреЗрдВ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдЕрдиреБрднрд╛рдЧ. рдЬреЛ рд╡рд┐рдХрд▓реНрдк
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП рдорд╛рдиреНрдп рд╣реИрдВ:
рд╕реНрдкрд╖реНрдЯ рд╕рднреА рд╕рдХреНрд╖рдо рдЕрдиреБрдорддрд┐рдпрд╛рдБ рд╕рд╛рдлрд╝ рдХрд░реЗрдВ. рдпрд╣ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕реЗрдЯ рдХреЛ рд╕рд╛рдлрд╝ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА рд╣реИ
рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХреА рдЗрд╕рд▓рд┐рдП рдЕрдиреБрдорддрд┐рдпрд╛рдБ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ рдЬреЛрдбрд╝реА рдЬрд╛ рд╕рдХрддреА рд╣реИрдВред
рдмрд▓-рдЖрджреЗрд╢=рдЖрджреЗрд╢
рдХреЗ рдХреНрд░рд┐рдпрд╛рдиреНрд╡рдпрди рд╣реЗрддреБ рдмрд╛рдзреНрдп рдХрд░рддрд╛ рд╣реИ рдЖрджреЗрд╢ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рд╕реА рд╢реЗрд▓ рдпрд╛ рдХрдорд╛рдВрдб рдХреЗ рдмрдЬрд╛рдп
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрдм рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред
рдиреЛ-рдПрдЬреЗрдВрдЯ-рдлрд╝реЙрд░рд╡рд░реНрдбрд┐рдВрдЧ
рдЕрдХреНрд╖рдо ssh-рдПрдЬреЗрдВрдЯ(1) рдЕрдЧреНрд░реЗрд╖рдг (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдиреБрдорддрд┐)ред
рдиреЛ-рдкреЛрд░реНрдЯ-рдлрд╝реЙрд░рд╡рд░реНрдбрд┐рдВрдЧ
рдкреЛрд░реНрдЯ рдЕрдЧреНрд░реЗрд╖рдг рдЕрдХреНрд╖рдо рдХрд░реЗрдВ (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдиреБрдордд)ред
рдиреЛ-рдкреАрдЯреАрдЖрдИ PTY рдЖрд╡рдВрдЯрди рдЕрдХреНрд╖рдо рдХрд░реЗрдВ (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдиреБрдордд)ред
рдиреЛ-рдпреВрдЬрд░-рдЖрд░рд╕реА
рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рдЕрдХреНрд╖рдо рдХрд░реЗрдВ ~/.ssh/rc by sshd(8) (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдиреБрдорддрд┐)ред
no-x11-рдЕрдЧреНрд░реЗрд╖рдг
X11 рдЕрдЧреНрд░реЗрд╖рдг рдЕрдХреНрд╖рдо рдХрд░реЗрдВ (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдЕрдиреБрдордд)ред
рдкрд░рдорд┐рдЯ-рдПрдЬреЗрдВрдЯ-рдЕрдЧреНрд░реЗрд╖рдг
рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ ssh-рдПрдЬреЗрдВрдЯ(1) рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░рдирд╛ред
рдкрд░рдорд┐рдЯ-рдкреЛрд░реНрдЯ-рдЕрдЧреНрд░реЗрд╖рдг
рдкреЛрд░реНрдЯ рдлрд╝реЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ.
рдкрд░рдорд┐рдЯ-pty
рдкреАрдЯреАрд╡рд╛рдИ рдЖрд╡рдВрдЯрди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
рдкрд░рдорд┐рдЯ-рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛-рдЖрд░рд╕реА
рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ ~/.ssh/rc by sshd(8).
рдкрд░рдорд┐рдЯ-x11-рдЕрдЧреНрд░реЗрд╖рдг
X11 рдЕрдЧреНрд░реЗрд╖рдг рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
рд╕реНрд░реЛрдд рдкрддрд╛=рдкрддрд╛_рд╕реВрдЪреА
рдЙрди рд╕реНрд░реЛрдд рдкрддреЛрдВ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░реЗрдВ рдЬрд┐рдирд╕реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
рд╡реИрдзред рдкрддрд╛_рд╕реВрдЪреА рдПрдХ рдпрд╛ рдЕрдзрд┐рдХ рдХреА рдЕрд▓реНрдкрд╡рд┐рд░рд╛рдо рд╕реЗ рдЕрд▓рдЧ рдХреА рдЧрдИ рд╕реВрдЪреА рд╣реИ
рд╕реАрдЖрдИрдбреАрдЖрд░ рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдкрддрд╛/рдиреЗрдЯрдорд╛рд╕реНрдХ рдЬреЛрдбрд╝реЗред
рд╡рд░реНрддрдорд╛рди рдореЗрдВ, рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд╡рд┐рдХрд▓реНрдк рдорд╛рдиреНрдп рдирд╣реАрдВ рд╣реИред
-o рдХрд╛рд░рдгреЛрдВ ssh-keygen рдХреЗ рдмрдЬрд╛рдп рдирдП рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдкреНрд░рд╛рд░реВрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рдЬреА рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рд╕рд╣реЗрдЬрдирд╛
рдЕрдзрд┐рдХ рд╕рдВрдЧрдд рдкреАрдИрдПрдо рдкреНрд░рд╛рд░реВрдкред рдирдП рдкреНрд░рд╛рд░реВрдк рдиреЗ рдкрд╢реБ-рдмрд▓ рдХреЗ рдкреНрд░рддрд┐ рдкреНрд░рддрд┐рд░реЛрдз рдмрдврд╝рд╛ рджрд┐рдпрд╛ рд╣реИ
рдкрд╛рд╕рд╡рд░реНрдб рдХреНрд░реИрдХ рдХрд░рдирд╛ рд▓реЗрдХрд┐рди 6.5 рд╕реЗ рдкрд╣рд▓реЗ рдХреЗ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рдирд╣реАрдВ рд╣реИред Ed25519
рдХреБрдВрдЬрд┐рдпрд╛рдБ рд╣рдореЗрд╢рд╛ рдирдП рдирд┐рдЬреА рдХреБрдВрдЬреА рдкреНрд░рд╛рд░реВрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреА рд╣реИрдВред
-P рдкрджрдмрдВрдз
(рдкреБрд░рд╛рдирд╛) рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
-p рдирдИ рдХреБрдВрдЬреА рдмрдирд╛рдиреЗ рдХреЗ рдмрдЬрд╛рдп рдирд┐рдЬреА рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдмрджрд▓рдиреЗ рдХрд╛ рдЕрдиреБрд░реЛрдз
рдирд┐рдЬреА рдЪрд╛рдмреАред рдкреНрд░реЛрдЧреНрд░рд╛рдо рдирд┐рдЬреА рдХреБрдВрдЬреА рд╡рд╛рд▓реА рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рджреЗрдЧрд╛
рдкреБрд░рд╛рдиреЗ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЗ рд▓рд┐рдП, рдФрд░ рдирдП рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЗ рд▓рд┐рдП рджреЛ рдмрд╛рд░ред
-Q рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ рдХрд┐ рдХреНрдпрд╛ KRL рдореЗрдВ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдирд┐рд░рд╕реНрдд рдХрд░ рджреА рдЧрдИ рд╣реИрдВред
-q рдЪреБрдкреНрдкреА ssh-keygen.
-R рдореЗрдЬрдмрд╛рдирдирд╛рдо
рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╕рднреА рдЪрд╛рдмрд┐рдпрд╛рдБ рд╣рдЯрд╛ рджреЗрддрд╛ рд╣реИ рдореЗрдЬрдмрд╛рдирдирд╛рдо рдПрдХ рд╕реЗ рдЬреНрдЮрд╛рдд_рдореЗрдЬрдмрд╛рди рдлрд╝рд╛рдЗрд▓ред рдпрд╣ рд╡рд┐рдХрд▓реНрдк рд╣реИ
рд╣реИрд╢ рдХрд┐рдП рдЧрдП рд╣реЛрд╕реНрдЯ рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧреА (рджреЗрдЦреЗрдВ)ред -H рдЙрдкрд░реЛрдХреНрдд рд╡рд┐рдХрд▓реНрдк)ред
-r рдореЗрдЬрдмрд╛рдирдирд╛рдо
рдирд╛рдорд┐рдд SSHFP рдлрд╝рд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рд╕рдВрд╕рд╛рдзрди рд░рд┐рдХреЙрд░реНрдб рдкреНрд░рд┐рдВрдЯ рдХрд░реЗрдВ рдореЗрдЬрдмрд╛рдирдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЬрдирддрд╛ рдХреЗ рд▓рд┐рдП
рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓.
-S рдкреНрд░рд╛рд░рдВрдн
рдбреАрдПрдЪ-рдЬреАрдИрдПрдХреНрд╕ рдХреЗ рд▓рд┐рдП рдЙрдореНрдореАрджрд╡рд╛рд░ рдореЙрдбреНрдпреВрд▓ рдЙрддреНрдкрдиреНрди рдХрд░рддреЗ рд╕рдордп рдкреНрд░рд╛рд░рдВрдн рдмрд┐рдВрджреБ (рд╣реЗрдХреНрд╕ рдореЗрдВ) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред
-s ca_key
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реАрдП рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд (рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд) рдХрд░реЗрдВред рдХреГрдкрдпрд╛ рджреЗрдЦреЗрдВ рдкреНрд░рдорд╛рдг рдкрддреНрд░
рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдЕрдиреБрднрд╛рдЧред
рдХреЗрдЖрд░рдПрд▓ рдЙрддреНрдкрдиреНрди рдХрд░рддреЗ рд╕рдордп, -s рдирд┐рд░рд╕реНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА CA рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИ
рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реАрдзреЗ рдХреБрдВрдЬреА рдЖрдИрдбреА рдпрд╛ рдХреНрд░рдорд╛рдВрдХ рджреНрд╡рд╛рд░рд╛ред рджреЗрдЦреЗрдВ KEY рдирд┐рд░рд╕рди рд╕реВрдЪрд┐рдпреЛрдВ
рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдЕрдиреБрднрд╛рдЧред
-T рдирд┐рд░реНрдЧрдо рд╕рдВрдЪрд┐рдХрд╛
рдбреАрдПрдЪ рд╕рдореВрд╣ рд╡рд┐рдирд┐рдордп рдЙрдореНрдореАрджрд╡рд╛рд░ рдЕрднрд╛рдЬреНрдпреЛрдВ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ (рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЙрддреНрдкрдиреНрди)ред -G рд╡рд┐рдХрд▓реНрдк) рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдПред
-t рдбреАрдПрд╕рдП | ECDSA | ed25519 | рдЖрд░рдПрд╕рдП | рдЖрд░рдПрд╕рдПрепрезрез
рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреА рдХрд╛ рдкреНрд░рдХрд╛рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИ. рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд▓рд┐рдП рд╕рдВрднрд╛рд╡рд┐рдд рдорд╛рди "rsa1" рд╣реИрдВ
рд╕рдВрд╕реНрдХрд░рдг 1 рдФрд░ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╕рдВрд╕реНрдХрд░рдг 25519 рдХреЗ рд▓рд┐рдП "рдбреАрдПрд╕рдП", "рдИрд╕реАрдбреАрдПрд╕рдП", "рдИрдбреА2", рдпрд╛ "рдЖрд░рдПрд╕рдП"ред
-u KRL рдЕрджреНрдпрддрди рдХрд░реЗрдВ. рдЬрдм рд╕рд╛рде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реЛ -k, рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реВрдЪреАрдмрджреНрдз рдХреБрдВрдЬрд┐рдпрд╛рдБ рдЬреЛрдбрд╝реА рдЬрд╛рддреА рд╣реИрдВ
рдирдпрд╛ рдХреЗрдЖрд░рдПрд▓ рдмрдирд╛рдиреЗ рдХреЗ рдмрдЬрд╛рдп рдореМрдЬреВрджрд╛ рдХреЗрдЖрд░рдПрд▓ рдмрдирд╛рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИред
-V рд╡реИрдзрддрд╛_рдЕрдВрддрд░рд╛рд▓
рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рддреЗ рд╕рдордп рд╡реИрдзрддрд╛ рдЕрдВрддрд░рд╛рд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред рдПрдХ рд╡реИрдзрддрд╛ рдЕрдВрддрд░рд╛рд▓ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ
рдЗрд╕рдореЗрдВ рдПрдХ рд╣реА рд╕рдордп рд╢рд╛рдорд┐рд▓ рд╣реИ, рдЬреЛ рджрд░реНрд╢рд╛рддрд╛ рд╣реИ рдХрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдм рд╕реЗ рд╡реИрдз рд╣реИ
рдЙрд╕ рд╕рдордп рд╕рдорд╛рдкреНрдд рд╣реЛ рд░рд╣рд╛ рд╣реИ, рдпрд╛ рдЗрдВрдЧрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрд▓рди рджреНрд╡рд╛рд░рд╛ рджреЛ рдмрд╛рд░ рдЕрд▓рдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рдПрдХ рд╕реНрдкрд╖реНрдЯ рд╕рдордп рдЕрдВрддрд░рд╛рд▓. рдкреНрд░рд╛рд░рдВрдн рд╕рдордп рдХреЛ YYYYMMDD рдореЗрдВ рджрд┐рдирд╛рдВрдХ рдХреЗ рд░реВрдк рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рдкреНрд░рд╛рд░реВрдк, YYYYMMDDHHMMSS рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдПрдХ рд╕рдордп рдпрд╛ рдПрдХ рд╕рд╛рдкреЗрдХреНрд╖ рд╕рдордп (рд╡рд░реНрддрдорд╛рди рд╕рдордп рдХреЗ рд▓рд┐рдП)
рдЗрд╕рдореЗрдВ рд╡рд░реНрдгрд┐рдд рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдПрдХ рдЛрдг рдЪрд┐рд╣реНрди рдФрд░ рдЙрд╕рдХреЗ рдмрд╛рдж рдПрдХ рд╕рд╛рдкреЗрдХреНрд╖ рд╕рдордп рд╢рд╛рдорд┐рд▓ рд╣реИ
рдХрд╛ рд╕рдордп рдкреНрд░рд╛рд░реВрдк рдЕрдиреБрднрд╛рдЧ sshd_config(5). рдЕрдВрддрд┐рдо рд╕рдордп рдХреЛ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
YYYYMMDD рддрд╛рд░реАрдЦ, рдПрдХ YYYYMMDDHHMMSS рд╕рдордп рдпрд╛ рдкреНрд▓рд╕ рд╕реЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓рд╛ рд╕рд╛рдкреЗрдХреНрд╖ рд╕рдордп
рдЪрд░рд┐рддреНрд░.
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП: "+52w1d" (рдЕрдм рд╕реЗ 52 рд╕рдкреНрддрд╛рд╣ рдФрд░ рдПрдХ рджрд┐рди рддрдХ рд╡реИрдз), "-4w:+4w"
(рдЪрд╛рд░ рд╕рдкреНрддрд╛рд╣ рдкрд╣рд▓реЗ рд╕реЗ рдЕрдм рд╕реЗ рдЪрд╛рд░ рд╕рдкреНрддрд╛рд╣ рддрдХ рд╡реИрдз), "20100101123000:20110101123000"
(12:30 рдЕрдкрд░рд╛рд╣реНрди, 1 рдЬрдирд╡рд░реА 2010 рд╕реЗ 12:30 рдЕрдкрд░рд╛рд╣реНрди, 1 рдЬрдирд╡рд░реА 2011 рддрдХ рд╡реИрдз),
"-1рдбреА:20110101" (рдХрд▓ рд╕реЗ рдордзреНрдпрд░рд╛рддреНрд░рд┐, 1 рдЬрдирд╡рд░реА 2011 рддрдХ рд╡реИрдз)ред
-v рд╡рд╛рдЪрд╛рд▓ рдкреНрд░рдХрд╛рд░ред рдХрд╛рд░рдг ssh-keygen рдЗрд╕рдХреА рдкреНрд░рдЧрддрд┐ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдбрд┐рдмрдЧрд┐рдВрдЧ рд╕рдВрджреЗрд╢реЛрдВ рдХреЛ рдореБрджреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред
рдпрд╣ рдореЙрдбреНрдпреВрд▓реА рдЬреЗрдирд░реЗрд╢рди рдХреЛ рдбреАрдмрдЧ рдХрд░рдиреЗ рдореЗрдВ рд╕рд╣рд╛рдпрдХ рд╣реИред рд╡рд┐рднрд┐рдиреНрди -v рд╡рд┐рдХрд▓реНрдк рдмрдврд╝рд╛рдПрдБ
рд╡рд╛рдЪрд╛рд▓рддрд╛. рдЕрдзрд┐рдХрддрдо 3 рд╣реИ.
-W рдЬрдирдХ
рдбреАрдПрдЪ-рдЬреАрдИрдПрдХреНрд╕ рдХреЗ рд▓рд┐рдП рдЙрдореНрдореАрджрд╡рд╛рд░ рдореЙрдбреНрдпреВрд▓ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╕рдордп рд╡рд╛рдВрдЫрд┐рдд рдЬрдирд░реЗрдЯрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВред
-y рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдПрдХ рдирд┐рдЬреА рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдкреНрд░рд╛рд░реВрдк рдлрд╝рд╛рдЗрд▓ рдХреЛ рдкрдврд╝реЗрдЧрд╛ рдФрд░ рдПрдХ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рдкреНрд░рд┐рдВрдЯ рдХрд░реЗрдЧрд╛
рд╕реНрдЯрдбрдЖрдЙрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред
-z рдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛
рдЗрд╕реЗ рдЕрд▓рдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореЗрдВ рдПрдореНрдмреЗрдб рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдХреНрд░рдорд╛рдВрдХ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИ
рдЙрд╕реА рд╕реАрдП рд╕реЗ рджреВрд╕рд░реЛрдВ рдХрд╛ рдкреНрд░рдорд╛рдг рдкрддреНрд░ред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХреНрд░рдорд╛рдВрдХ рд╕рдВрдЦреНрдпрд╛ рд╢реВрдиреНрдп рд╣реИ.
KRL рдЬрдирд░реЗрдЯ рдХрд░рддреЗ рд╕рдордп, -z рдзреНрд╡рдЬ рдХрд╛ рдЙрдкрдпреЛрдЧ KRL рд╕рдВрд╕реНрдХрд░рдг рд╕рдВрдЦреНрдпрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдореЛрдбреБрд▓реА рдкреАрдврд╝реА
ssh-keygen рдбрд┐рдлреА-рд╣реЗрд▓рдореИрди рдЧреНрд░реБрдк рдПрдХреНрд╕рдЪреЗрдВрдЬ (рдбреАрдПрдЪ-рдЬреАрдИрдПрдХреНрд╕) рдХреЗ рд▓рд┐рдП рд╕рдореВрд╣ рддреИрдпрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рд╢рд┐рд╖реНрдЯрд╛рдЪрд╛рд░ред рдЗрди рд╕рдореВрд╣реЛрдВ рдХреЛ рддреИрдпрд╛рд░ рдХрд░рдирд╛ рджреЛ рдЪрд░рдгреЛрдВ рд╡рд╛рд▓реА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реИ: рдкрд╣рд▓рд╛, рдЙрдореНрдореАрджрд╡рд╛рд░ рдЕрднрд╛рдЬреНрдп рд╣реИрдВ
рдПрдХ рддреЗрдЬрд╝, рд▓реЗрдХрд┐рди рд╕реНрдореГрддрд┐ рдЧрд╣рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЙрддреНрдкрдиреНрди рдХрд┐рдпрд╛ рдЧрдпрд╛ред рдпреЗ рдЙрдореНрдореАрджрд╡рд╛рд░ рдЕрднрд╛рдЬреНрдп рддрдм рд╣реИрдВ
рдЙрдкрдпреБрдХреНрддрддрд╛ (рдПрдХ рд╕реАрдкреАрдпреВ-рдЧрд╣рди рдкреНрд░рдХреНрд░рд┐рдпрд╛) рдХреЗ рд▓рд┐рдП рдкрд░реАрдХреНрд╖рдг рдХрд┐рдпрд╛ рдЧрдпрд╛ред
рдЕрднрд╛рдЬреНрдп рд╕рдВрдЦреНрдпрд╛рдУрдВ рдХрд╛ рд╕реГрдЬрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ -G рд╡рд┐рдХрд▓реНрдкред рдЕрднрд╛рдЬреНрдп рд╕рдВрдЦреНрдпрд╛рдУрдВ рдХреА рд╡рд╛рдВрдЫрд┐рдд рд▓рдВрдмрд╛рдИ рд╣реЛ рд╕рдХрддреА рд╣реИ
рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдП -b рд╡рд┐рдХрд▓реНрдкред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП:
# ssh-keygen -рдЬреА рдореЛрдбреБрд▓реА-2048.рдЙрдореНрдореАрджрд╡рд╛рд░ -рдмреА 2048
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдЕрднрд╛рдЬреНрдп рд╕рдВрдЦреНрдпрд╛рдУрдВ рдХреА рдЦреЛрдЬ рд╡рд╛рдВрдЫрд┐рдд рд▓рдВрдмрд╛рдИ рд╕реАрдорд╛ рдореЗрдВ рдПрдХ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдмрд┐рдВрджреБ рдкрд░ рд╢реБрд░реВ рд╣реЛрддреА рд╣реИред
рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрд╕реЗ рдУрд╡рд░рд░рд╛рдЗрдб рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ -S рд╡рд┐рдХрд▓реНрдк, рдЬреЛ рдПрдХ рдЕрд▓рдЧ рдкреНрд░рд╛рд░рдВрдн рдмрд┐рдВрджреБ (рдореЗрдВ) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИ
рд╣реЗрдХреНрд╕)ред
рдПрдХ рдмрд╛рд░ рдЙрдореНрдореАрджрд╡рд╛рд░реЛрдВ рдХрд╛ рдПрдХ рд╕рдореВрд╣ рддреИрдпрд╛рд░ рд╣реЛ рдЬрд╛рдиреЗ рдХреЗ рдмрд╛рдж, рдЙрдкрдпреБрдХреНрддрддрд╛ рдХреЗ рд▓рд┐рдП рдЙрдирдХреА рдЬрд╛рдВрдЪ рдХреА рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдПред рдпрд╣
рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ -T рд╡рд┐рдХрд▓реНрдкред рдЗрд╕ рдореЛрдб рдореЗрдВ ssh-keygen рд╕реЗ рдЕрднреНрдпрд░реНрдереА рдкрдврд╝реЗрдВрдЧреЗ
рдорд╛рдирдХ рдЗрдирдкреБрдЯ (рдпрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╝рд╛рдЗрд▓ -f рд╡рд┐рдХрд▓реНрдк)ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП:
# ssh-keygen -T moduli-2048 -f moduli-2048.candidates
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдкреНрд░рддреНрдпреЗрдХ рдЙрдореНрдореАрджрд╡рд╛рд░ рдХреЛ 100 рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдкрд░реАрдХреНрд╖рдгреЛрдВ рдХреЗ рдЕрдзреАрди рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕реЗ рдУрд╡рд░рд░рд╛рдЗрдб рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рдХрд╛ рдЙрдкрдпреЛрдЧ -a рд╡рд┐рдХрд▓реНрдкред рдкреНрд░рд╛рдЗрдо рдХреЗ рд▓рд┐рдП рдбреАрдПрдЪ рдЬрдирд░реЗрдЯрд░ рдорд╛рди рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЪреБрдирд╛ рдЬрд╛рдПрдЧрд╛
рд╡рд┐рдЪрд╛рд░рд╛рдзреАрдиред рдпрджрд┐ рдХреЛрдИ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЬрдирд░реЗрдЯрд░ рд╡рд╛рдВрдЫрд┐рдд рд╣реИ, рддреЛ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдиреБрд░реЛрдз рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ -W
рд╡рд┐рдХрд▓реНрдкред рд╡реИрдз рдЬрдирд░реЗрдЯрд░ рдорд╛рди 2, 3, рдФрд░ 5 рд╣реИрдВред
рдЬрд╛рдВрдЪреЗ рдЧрдП рдбреАрдПрдЪ рд╕рдореВрд╣реЛрдВ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ /etc/ssh/moduli. рдпрд╣ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рдпрд╣ рдлрд╝рд╛рдЗрд▓
рдЗрд╕рдореЗрдВ рдмрд┐рдЯ рд▓рдВрдмрд╛рдИ рдХреА рдПрдХ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХрд╛ рдореЙрдбреНрдпреВрд▓ рд╢рд╛рдорд┐рд▓ рд╣реЛрддрд╛ рд╣реИ рдФрд░ рдХрдиреЗрдХреНрд╢рди рдХреЗ рджреЛрдиреЛрдВ рд╕рд┐рд░реЗ рдЖрдо рд╕рд╛рдЭрд╛ рдХрд░рддреЗ рд╣реИрдВ
рдореЙрдбреНрдпреВрд▓рд┐.
рдкреНрд░рдорд╛рдг рдкрддреНрд░
ssh-keygen рдкреНрд░рдорд╛рдгрдкрддреНрд░ рддреИрдпрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬрд┐рдпреЛрдВ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдиреЗ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рд╣реЛрд╕реНрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг. рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореЗрдВ рдПрдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА, рдХреБрдЫ рдкрд╣рдЪрд╛рди рд╕рдВрдмрдВрдзреА рдЬрд╛рдирдХрд╛рд░реА, рд╢реВрдиреНрдп рд╢рд╛рдорд┐рд▓ рд╣реЛрддрд╛ рд╣реИ
рдпрд╛ рдЕрдзрд┐рдХ рдкреНрд░рдореБрдЦ (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рд╣реЛрд╕реНрдЯ) рдирд╛рдо рдФрд░ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХрд╛ рдПрдХ рд╕реЗрдЯ рдЬрд┐рд╕ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд┐рдП рдЧрдП рд╣реИрдВ
рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг (рд╕реАрдП) рдХреБрдВрдЬреАред рдХреНрд▓рд╛рдЗрдВрдЯ рдпрд╛ рд╕рд░реНрд╡рд░ рддрдм рдХреЗрд╡рд▓ CA рдХреБрдВрдЬреА рдкрд░ рднрд░реЛрд╕рд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ
рдХрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛/рд╣реЛрд╕реНрдЯ рдХреБрдВрдЬрд┐рдпреЛрдВ рдкрд░ рднрд░реЛрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп рдХрд┐рд╕реА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд░ рдЕрдкрдиреЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрдВред рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐
рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдкреНрд░рдорд╛рдгрдкрддреНрд░ X.509 рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рд╕реЗ рднрд┐рдиреНрди рдФрд░ рдмрд╣реБрдд рд╕рд░рд▓ рдкреНрд░рд╛рд░реВрдк рд╣реИрдВ
рдореЗрдВ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛ ssl(8).
ssh-keygen рджреЛ рдкреНрд░рдХрд╛рд░ рдХреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рд╣реЛрд╕реНрдЯред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╕рд░реНрд╡рд░ рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рдЬрдмрдХрд┐ рд╣реЛрд╕реНрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕рд░реНрд╡рд░ рд╣реЛрд╕реНрдЯ рдХреЛ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рддреЗ рд╣реИрдВред
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП:
$ ssh-keygen -s /path/to/ca_key -I key_id /path/to/user_key.pub
рдкрд░рд┐рдгрд╛рдореА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рдЦрд╛ рдЬрд╛рдПрдЧрд╛ /path/to/user_key-cert.pub. рдПрдХ рдореЗрдЬрдмрд╛рди рдкреНрд░рдорд╛рдгрдкрддреНрд░
рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ -h рд╡рд┐рдХрд▓реНрдк:
$ ssh-keygen -s /path/to/ca_key -I key_id -h /path/to/host_key.pub
рд╣реЛрд╕реНрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдЙрдЯрдкреБрдЯ рд╣реЛрдЧрд╛ /path/to/host_key-cert.pub.
рдЯреЛрдХрди рдкреНрд░рджрд╛рди рдХрд░рдХреЗ PKCS#11 рдЯреЛрдХрди рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд CA рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИ
рдкреБрд╕реНрддрдХрд╛рд▓рдп рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ -D рдФрд░ рдПрдХ рддрд░реНрдХ рдХреЗ рд░реВрдк рдореЗрдВ рдЗрд╕рдХрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рднрд╛рдЧ рдкреНрд░рджрд╛рди рдХрд░рдХреЗ рд╕реАрдП рдХреБрдВрдЬреА рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдирд╛
-s:
$ ssh-keygen -s ca_key.pub -D libpkcs11.so -I key_id user_key.pub
рд╕рднреА рдорд╛рдорд▓реЛрдВ рдореЗрдВ, key_id рдПрдХ "рдХреБрдВрдЬреА рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛" рд╣реИ рдЬреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣реЛрдиреЗ рдкрд░ рд╕рд░реНрд╡рд░ рджреНрд╡рд╛рд░рд╛ рд▓реЙрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдореБрдЦ (рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛/рд╣реЛрд╕реНрдЯ) рдирд╛рдореЛрдВ рдХреЗ рдПрдХ рд╕реЗрдЯ рдХреЗ рд▓рд┐рдП рдорд╛рдиреНрдп рд╣реЛрдиреЗ рддрдХ рд╕реАрдорд┐рдд рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред рджреНрд╡рд╛рд░рд╛
рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдЬреЗрдирд░реЗрдЯ рдХрд┐рдП рдЧрдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕рднреА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдпрд╛ рд╣реЛрд╕реНрдЯ рдХреЗ рд▓рд┐рдП рдорд╛рдиреНрдп рд╣реИрдВред рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП
рдкреНрд░рд┐рдВрд╕рд┐рдкрд▓реЛрдВ рдХреЗ рдПрдХ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реЗрдЯ рдХреЗ рд▓рд┐рдП:
$ ssh-keygen -s ca_key -I key_id -n user1, user2 user_key.pub
$ ssh-keygen -s ca_key -I key_id -h -nhost.domainhost_key.pub
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреА рд╡реИрдзрддрд╛ рдФрд░ рдЙрдкрдпреЛрдЧ рдкрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реАрдорд╛рдПрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИрдВ
рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд┐рдХрд▓реНрдк. рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд┐рдХрд▓реНрдк SSH рд╕рддреНрд░ рдХреА рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд╣реЛ рд╕рдХрддрд╛ рд╣реИ
рдХреЗрд╡рд▓ рддрднреА рдорд╛рдиреНрдп рд╣реИ рдЬрдм рд╡рд┐рд╢реЗрд╖ рд╕реНрд░реЛрдд рдкрддреЛрдВ рд╕реЗ рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реЛ рдпрд╛ рдЗрд╕рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рдмрд╛рдзреНрдп рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЖрджреЗрд╢. рд╡реИрдз рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреА рд╕реВрдЪреА рдХреЗ рд▓рд┐рдП, рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рджреЗрдЦреЗрдВ -O
рдКрдкрд░ рдХрд╛ рд╡рд┐рдХрд▓реНрдкред
рдЕрдВрдд рдореЗрдВ, рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЛ рд╡реИрдзрддрд╛ рдЬреАрд╡рдирдХрд╛рд▓ рдХреЗ рд╕рд╛рде рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред -V рд╡рд┐рдХрд▓реНрдк рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ
рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рдкреНрд░рд╛рд░рдВрдн рдФрд░ рд╕рдорд╛рдкреНрддрд┐ рд╕рдордп рдХреА рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ред рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬреЛ рдПрдХ рд╕рдордп рдореЗрдВ рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
рдЗрд╕ рд╕реАрдорд╛ рдХреЗ рдмрд╛рд╣рд░ рд╡реИрдз рдирд╣реАрдВ рдорд╛рдирд╛ рдЬрд╛рдПрдЧрд╛ред рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдпрд╣реАрдВ рд╕реЗ рдорд╛рдиреНрдп рд╣реЛрддреЗ рд╣реИрдВ
рд╕реБрджреВрд░ рднрд╡рд┐рд╖реНрдп рдХрд╛ UNIX рдпреБрдЧред
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рд╣реЛрд╕реНрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП, CA рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП
рджреНрд╡рд╛рд░рд╛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп sshd(8) рдпрд╛ рдПрд╕рдПрд╕рдПрдЪ(1). рд╡рд┐рд╡рд░рдг рдХреЗ рд▓рд┐рдП рдХреГрдкрдпрд╛ рдЙрди рдореИрдиреБрдЕрд▓ рдкреЗрдЬреЛрдВ рдХреЛ рджреЗрдЦреЗрдВред
KEY рдирд┐рд░рд╕рди рд╕реВрдЪрд┐рдпреЛрдВ
ssh-keygen рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рдкреНрд░рд╛рд░реВрдк рдХреБрдВрдЬреА рдирд┐рд░рд╕реНрддреАрдХрд░рдг рд╕реВрдЪрд┐рдпрд╛рдВ (рдХреЗрдЖрд░рдПрд▓) рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИред рдпреЗ рдмрд╛рдЗрдирд░реА рдлрд╝рд╛рдЗрд▓реЗрдВ
рдХрдо рд╕реЗ рдХрдо рдПрдХ рдкреНрд░рд╛рд░реВрдк рд▓реЗрддреЗ рд╣реБрдП, рдПрдХ рдХреЙрдореНрдкреИрдХреНрдЯ рдкреНрд░рд╛рд░реВрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рд░рд╕реНрдд рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдХреБрдВрдЬрд┐рдпрд╛рдБ рдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ
рдкреНрд░рддрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдмрд┐рдЯ рдпрджрд┐ рдЙрдиреНрд╣реЗрдВ рдХреНрд░рдорд╛рдВрдХ рд╕рдВрдЦреНрдпрд╛ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░рд╕реНрдд рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИред
рдХреЗрдЖрд░рдПрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЙрддреНрдкрдиреНрди рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ -k рдЭрдВрдбрд╛ред рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдПрдХ рдпрд╛ рдЕрдзрд┐рдХ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдкрдврд╝рддрд╛ рд╣реИ
рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдФрд░ рдПрдХ рдирдпрд╛ KRL рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИред рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдпрд╛ рддреЛ рдХреЗрдЖрд░рдПрд▓ рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ (рджреЗрдЦреЗрдВ)ред
рдиреАрдЪреЗ) рдпрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬрд┐рдпрд╛рдБ, рдкреНрд░рддрд┐ рдкрдВрдХреНрддрд┐ рдПрдХ рд╕реВрдЪреАрдмрджреНрдзред рд╕рд╛рджреА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬрд┐рдпрд╛рдБ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рдХреЗ рдирд┐рд░рд╕реНрдд рдХрд░ рджреА рдЬрд╛рддреА рд╣реИрдВ
рдХреЗрдЖрд░рдПрд▓ рдореЗрдВ рд╣реИрд╢ рдпрд╛ рд╕рд╛рдордЧреНрд░реА рдФрд░ рд╕реАрд░рд┐рдпрд▓ рдирдВрдмрд░ рдпрд╛ рдХреБрдВрдЬреА рдЖрдИрдбреА рджреНрд╡рд╛рд░рд╛ рдирд┐рд░рд╕реНрдд рдХрд┐рдП рдЧрдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ (рдпрджрд┐
рд╕реАрд░рд┐рдпрд▓ рд╢реВрдиреНрдп рд╣реИ рдпрд╛ рдЙрдкрд▓рдмреНрдз рдирд╣реАрдВ рд╣реИ)ред
рдХреЗрдЖрд░рдПрд▓ рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рдирд┐рд░рд╕реНрдд рдХрд░рдирд╛ рд░рд┐рдХреЙрд░реНрдб рдХреЗ рдкреНрд░рдХрд╛рд░реЛрдВ рдкрд░ рд╕реНрдкрд╖реНрдЯ рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ
рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рд░рджреНрдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рд╕реАрд░рд┐рдпрд▓ рдирдВрдмрд░ рдпрд╛ рдХреБрдВрдЬреА рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЛ рд╕реАрдзреЗ рд░рджреНрдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ
рд╕рдВрдкреВрд░реНрдг рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣рд╛рде рдореЗрдВ рди рд╣реЛрдиреЗ рдкрд░ рдЖрдИрдбреАред рдПрдХ рдХреЗрдЖрд░рдПрд▓ рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ
рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдирд┐рд░реНрджреЗрд╢реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдХреЗ рдмрд╛рдж рдПрдХ рдХреЛрд▓рди рдФрд░ рдХреБрдЫ рдирд┐рд░реНрджреЗрд╢реЛрдВ рд╡рд╛рд▓реА рдкрдВрдХреНрддрд┐рдпрд╛рдБ-
рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЬрд╛рдирдХрд╛рд░реАред
рдзрд╛рд░рд╛рд╡рд╛рд╣рд┐рдХ: рдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛[-рдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛]
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреНрд░рдорд╛рдВрдХ рд╡рд╛рд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЛ рд░рджреНрдж рдХрд░ рджреЗрддрд╛ рд╣реИред рд╕реАрд░рд┐рдпрд▓ рдирдВрдмрд░ 64-рдмрд┐рдЯ рд╣реИрдВ
рдорд╛рди, рдЬрд┐рд╕рдореЗрдВ рд╢реВрдиреНрдп рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рд╣реИ рдФрд░ рджрд╢рдорд▓рд╡, рд╣реЗрдХреНрд╕ рдпрд╛ рдСрдХреНрдЯрд▓ рдореЗрдВ рд╡реНрдпрдХреНрдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрджрд┐ рджреЛ
рдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛рдУрдВ рдХреЛ рдПрдХ рд╣рд╛рдЗрдлрд╝рди рджреНрд╡рд╛рд░рд╛ рдЕрд▓рдЧ рдХрд░рдХреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдлрд┐рд░ рдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛рдУрдВ рдХреА рд╢реНрд░реЗрдгреА
рдкреНрд░рддреНрдпреЗрдХ рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд░рддреЗ рд╣реБрдП рдФрд░ рдЙрд╕рдХреЗ рдмреАрдЪ рдирд┐рд░рд╕реНрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд╕реАрдП рдХреБрдВрдЬреА рдЕрд╡рд╢реНрдп рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреА рдЧрдИ рд╣реЛрдЧреА
ssh-keygen рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ -s рд╡рд┐рдХрд▓реНрдк.
id: key_id
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреБрдВрдЬреА рдЖрдИрдбреА рд╕реНрдЯреНрд░рд┐рдВрдЧ рдХреЗ рд╕рд╛рде рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрдж рдХрд░рддрд╛ рд╣реИред рд╕реАрдП рдХреБрдВрдЬреА рд░рд╣реА рд╣реЛрдЧреА
рдкрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ ssh-keygen рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ -s рд╡рд┐рдХрд▓реНрдк.
рдХреБрдВрдЬреА: рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреБрдВрдЬреА рдХреЛ рд░рджреНрдж рдХрд░рддрд╛ рд╣реИ. рдпрджрд┐ рдХреЛрдИ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реВрдЪреАрдмрджреНрдз рд╣реИ, рддреЛ рдЙрд╕реЗ рдирд┐рд░рд╕реНрдд рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
рд╕рд╛рджреА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА.
sha1: рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдВрдЬреА
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреБрдВрдЬреА рдХреЛ рдЙрд╕рдХреЗ SHA1 рд╣реИрд╢ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░рд╕реНрдд рдХрд░рддрд╛ рд╣реИред
рдХреЗрдЖрд░рдПрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрджреНрдпрддрди рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ -u рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛ рдЭрдВрдбрд╛ -k. рдЬрдм рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ,
рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реВрдЪреАрдмрджреНрдз рдХреБрдВрдЬрд┐рдпрд╛рдБ рдХреЗрдЖрд░рдПрд▓ рдореЗрдВ рд╡рд┐рд▓рдп рдХрд░ рджреА рдЬрд╛рддреА рд╣реИрдВ, рдФрд░ рд╡рд╣рд╛рдВ рдкрд╣рд▓реЗ рд╕реЗ рдореМрдЬреВрдж рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рдЬреЛрдбрд╝ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдХреЗрдЖрд░рдПрд▓ рдХреЛ рджреЗрдЦрддреЗ рд╣реБрдП рдпрд╣ рдкрд░реАрдХреНрд╖рдг рдХрд░рдирд╛ рднреА рд╕рдВрднрд╡ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдпрд╣ рдХрд┐рд╕реА рд╡рд┐рд╢реЗрд╖ рдХреБрдВрдЬреА (рдпрд╛ рдХреБрдВрдЬреА) рдХреЛ рдирд┐рд░рд╕реНрдд рдХрд░рддрд╛ рд╣реИред
RSI -Q рдлрд╝реНрд▓реИрдЧ рдореМрдЬреВрджрд╛ KRL рдХреЛ рдХреНрд╡реЗрд░реА рдХрд░реЗрдЧрд╛, рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкреНрд░рддреНрдпреЗрдХ рдХреБрдВрдЬреА рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдЧрд╛ред рдЕрдЧрд░
рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдкрд░ рд╕реВрдЪреАрдмрджреНрдз рдХреЛрдИ рднреА рдХреБрдВрдЬреА рдирд┐рд░рд╕реНрдд рдХрд░ рджреА рдЧрдИ рд╣реИ (рдпрд╛ рдХреЛрдИ рддреНрд░реБрдЯрд┐ рдЖрдИ рд╣реИ)ред
ssh-keygen рдЧреИрд░-рд╢реВрдиреНрдп рдирд┐рдХрд╛рд╕ рд╕реНрдерд┐рддрд┐ рдХреЗ рд╕рд╛рде рдмрд╛рд╣рд░ рдирд┐рдХрд▓ рдЬрд╛рдПрдЧрд╛ред рд╢реВрдиреНрдп рдирд┐рдХрд╛рд╕ рд╕реНрдерд┐рддрд┐ рд╣реА рд╡рд╛рдкрд╕ рдХреА рдЬрд╛рдПрдЧреА
рдпрджрд┐ рдХреЛрдИ рдХреБрдВрдЬреА рдирд┐рд░рд╕реНрдд рдирд╣реАрдВ рдХреА рдЧрдИ рдереА.
onworks.net рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ ssh-keygen рдХрд╛ рдСрдирд▓рд╛рдЗрди рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ