我刚刚开始使用 YubiKey 来管理我的 ssh 密钥对。
据我从现有资源中收集到的信息,ed25519-sk
这ssh-keygen
似乎是实现这一目标的最直接的方法。
现在我有两个问题:
使用
ssh-keygen -t ed25519-sk -O resident
在 Yubikey 上创建私钥并将“私钥的一半”存储在请求生成密钥的设备上。那是对的吗?如果 1. 为真,那么是否会将
ssh-keygen -K
私钥的一半下载回我的系统?如果它提供完整的私钥,对我来说没有意义,因为那是不可能的(我尝试过,但没有成功)。然而,下载相同的凭证总是会产生新的“一半”。我只能假设这是设计使然,但我不确定。
额外问题:有没有办法创建一个不可通过下载的“常驻”密钥ssh-keygen -K
?