【重要】ライセンスの有効期間に関して

サポートしているホストキー

サポートしているホストキーを教えてください。

以下のデジタル署名アルゴリズムをサポートしています。

スクロールできます
鍵タイプアルゴリズム
ED25519ssh-ed25519
ECDSAecdsa-sha2-nistp521
ecdsa-sha2-nistp384
ecdsa-sha2-nistp256
RSArsa-sha2-512
rsa-sha2-256
ssh-rsa (SHA-1)
DSA (legacy)ssh-dss (SHA-1)

鍵タイプの説明

ED25519 (エドワーズ曲線デジタル署名アルゴリズム)

楕円曲線に基づく、より新しく安全性の高い効率的なアルゴリズムで利用を推奨しています。
v26.0.0.3042で EDDSA/ED25519 のホストキー生成に対応しました。

ECDSA (楕円曲線デジタル署名アルゴリズム)

キーの長さが短く、パフォーマンスを重視しつつもセキュリティを確保

RSA (Rivest–Shamir–Adleman)

歴史が長く多くの環境で利用されています。
SHA-1 ベースの ssh- rsa はセキュリティ上の懸念から利用を推奨していません。
RSA 鍵を作成する場合は鍵サイズ 2048 bit 以上(推奨:4096 bit)をご利用ください。

  • 1024 bit はセキュリティ強度が不足しているため非推奨。(今後サポートを終了する可能性があります。)
  • SHA-1 ハッシュを用いる旧方式(ssh-rsa)はセキュリティ上の懸念があるため利用は推奨されません。安全な rsa-sha2-256 または rsa-sha2-512 の利用を推奨します。
DSA (デジタル署名アルゴリズム)

古い技術でパフォーマンス問題と脆弱性の問題から利用が推奨されていません。
今後のアップデートでサポートを終了する可能性があります。

ED25519 または ECDSA-nistp521 を推奨

  • DSA および RSA (ssh-rsa) を利用する場合、「ssh-rsa」ホストキーアルゴリズムを有効にする(レガシーサポート用)を有効化する必要があります。
  • 当記事の内容は 2.0.30.2855 時点の内容です。
  • 事前予告なく変更となる場合がございます。

目次