方法 1:使用 ssh-keygen(常用于 SSH 免密登录、Git 认证)
这是 Linux / macOS / Windows 终端中最常用的生成方式。
生成 4096 位的 RSA 密钥对,并附带注释(如邮箱)
ssh-keygen -t rsa -b 4096 -C "[email protected]"
方法 2:使用 openssl(常用于 Web 服务、数据加解密、证书签名)
步骤 1:创建并进入目标目录(以 /etc/ssl/rsa_keys 为例)
sudo mkdir -p /etc/ssl/rsa_keys
步骤 2:生成 4096 位 PKCS#8 私钥
sudo openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:4096 -out /etc/ssl/rsa_keys/private_key.pem
步骤 3:从私钥导出公钥
sudo openssl pkey -in /etc/ssl/rsa_keys/private_key.pem -pubout -out /etc/ssl/rsa_keys/public_key.pem
步骤 4:设置安全权限
sudo chmod 600 /etc/ssl/rsa_keys/private_key.pem
sudo chmod 644 /etc/ssl/rsa_keys/public_key.pem
发表回复
要发表评论,您必须先登录。