Gerei uma chave privada usando libressl 3.0 usando curve secp521r1
.
openssl genpkey -aes128 -algorithm EC -pkeyopt ec_paramgen_curve:secp521r1 -pkeyopt ec_param_enc:named_curve
Tanto quanto eu sei, esta curva é a mesma que o ssh-keygen usa com ssh-keygen -t ecdsa -b 521
e da documentação que eu sei que o ssh-keygen agora usa aes128 para criptografar a chave privada.
O tamanho da chave privada libressl é 534
e o tamanho da chave ssh-keygen é 736
.
Minha pergunta é: o que o ssh-keygen faz extra que incrementa o tamanho da chave?
Além disso: ambos são permutáveis? uma chave privada gerada em um pode ser convertida para o outro?