鍵タイプの説明
- ED25519 (エドワーズ曲線デジタル署名アルゴリズム)
-
楕円曲線に基づく、より新しく安全性の高い効率的なアルゴリズムで利用を推奨しています。
v26.0.0.3042で EDDSA/ED25519 のホストキー生成に対応しました。 - ECDSA (楕円曲線デジタル署名アルゴリズム)
-
キーの長さが短く、パフォーマンスを重視しつつもセキュリティを確保
- RSA (Rivest–Shamir–Adleman)
-
歴史が長く多くの環境で利用されています。
SHA-1 ベースの ssh- rsa はセキュリティ上の懸念から利用を推奨していません。
RSA 鍵を作成する場合は鍵サイズ 2048 bit 以上(推奨:4096 bit)をご利用ください。- 1024 bit はセキュリティ強度が不足しているため非推奨。(今後サポートを終了する可能性があります。)
- SHA-1 ハッシュを用いる旧方式(ssh-rsa)はセキュリティ上の懸念があるため利用は推奨されません。安全な rsa-sha2-256 または rsa-sha2-512 の利用を推奨します。
- DSA (デジタル署名アルゴリズム)
-
古い技術でパフォーマンス問題と脆弱性の問題から利用が推奨されていません。
今後のアップデートでサポートを終了する可能性があります。
- DSA および RSA (ssh-rsa) を利用する場合、「ssh-rsa」ホストキーアルゴリズムを有効にする(レガシーサポート用)を有効化する必要があります。
- 当記事の内容は 2.0.30.2855 時点の内容です。
- 事前予告なく変更となる場合がございます。
あわせて読みたい


SFTPサーバーの暗号化方式
Titan SFTP Server でサポートしている暗号化方式を教えてください。 以下の暗号化方式をサポートしています。 chacha20-poly1305@openssh.com ※1 aes256-gcm@openssh.c…
あわせて読みたい


SFTPサーバーの MAC (メッセージ認証符号)
サポートしている MAC (メッセージ認証符号) を教えてください。 以下の MAC をサポートしています。 hmac-sha2-512-etm@openssh.com hmac-sha2-256-etm@openssh.com hm…
あわせて読みたい


SFTPサーバーの鍵交換アルゴリズム
Titan SFTP Serverでサポートしている鍵交換アルゴリズムを教えてください。 以下の鍵交換アルゴリズムをサポートしています。 curve25519-sha256 curve25519-sha256@li…
あわせて読みたい


ホストキーアルゴリズムの設定とセキュリティ推奨事項
「SSH/SFTP 設定」画面にある Host Key Algorithms と、ホストキー作成時(Add Host Key)のアルゴリズムの違いは何ですか? 「作成する実物の鍵」と「通信で許可するア…
