ssh troubleshooting - Serbipunk/notes GitHub Wiki

login error

(base) Macintosh-2:~ admin$ ssh [email protected]
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:CG/G+BK0IGDnm+AHrZvum6Fdn7Pvabq1TCpfDbTT55I.
Please contact your system administrator.
Add correct host key in /Users/admin/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /Users/admin/.ssh/known_hosts:26
ECDSA host key for 192.168.0.73 has changed and you have requested strict checking.
Host key verification failed.

ssh-keygen -R *ip_address_or_hostname*

https://serverfault.com/questions/321167/add-correct-host-key-in-known-hosts-multiple-ssh-host-keys-per-hostname

ssh standard operation

ssh-keygen -t ed25519 -C "[email protected]"

说明:

-t ed25519:指定算法。ed25519 是目前推荐的默认选择(更安全、更快)。旧系统若不支持,可退回用 -t rsa -b 4096。

ed25519 和 rsa -b 4096 是两种不同的密钥算法,主要区别如下:
算法类型

ed25519 基于椭圆曲线密码学(EdDSA / Curve25519)。
rsa -b 4096 基于传统的 RSA 算法,4096 指密钥长度为 4096 位。

安全性

两者在当前都被认为足够安全。
ed25519 的设计更现代,对某些实现层面的攻击(如侧信道、弱随机数)更有韧性。RSA 的安全性依赖足够大的密钥长度,2048 位已渐显不足,所以才用 4096。

性能

ed25519 的密钥生成、签名、验证都明显更快。
rsa-4096 计算开销较大,尤其签名/验证比 ed25519 慢不少。

密钥大小

ed25519 公钥非常短(约 68 个字符),一行就能看完。
rsa-4096 公钥很长(700+ 字符)。

兼容性

rsa 兼容性最好,几乎所有系统、老旧服务器、旧版 OpenSSH 都支持。
ed25519 需要 OpenSSH 6.5+(2014 年发布)。现代系统都没问题,但极老的企业环境或某些嵌入式设备可能不支持。

结论

默认首选 ed25519——更快、更安全、密钥更短。
只有当目标系统太老、不支持 ed25519 时,才退回用 rsa -b 4096。