Hallo, On 1/16/2007 11:00 AM, Ekkard Gerlach wrote:
Hallo, ich erzeuge seit Jahre mit unterschiedlichen Suse's RSA-Keys 2048Bit. Mit Suse 10.2 geht das nicht mehr:
# ssh-keygen -b 2048 -t dsa -N "" DSA keys must be 1024 bits
Die Option -b steht für RSA-key, so meine Recherchen mit google.
Nein, -b steht für die Schlüssellänge in bits. Das kann man sogar ohne google rauskriegen - ssh-keygen --help oder man ssh-keygen z.B.
Danach steht der Schlüssel in ~/.ssh/id_dsa.pub. Das "id_dsa.pub" wundert mich heute, erzeuge ich doch RSA-Keys und nicht DSA-Keys. Habe mich all die Zeit nicht weiter darum gekümmert weil es funktionierte.
Ist dir in deinem Befehl das '-t dsa' aufgefallen? Hast du mal '-t rsa' probiert?
was läuft mit 10.2 anderst?
Ich hatte mal eine Übersicht der Unterschiede zwischen DSA und RSA, und deren sinnvoller Verwendung, finde ich jetzt aber leider nicht. Das kann vielleicht jemand anders erklären :-) Allerdings kann ich unter SuSE 9.2 sowohl DSA wie auch RSA-keys mit 2048 Bits Schlüssellänge erzeugen. Arno
Gruss Ekkard
-- IT-Service Lehmann al@its-lehmann.de Arno Lehmann http://www.its-lehmann.de -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org