SSH-sleuteltypes

SSH ondersteunt meerdere cryptografische algoritmen voor sleutelparen. De keuze bepaalt de beveiliging en compatibiliteit.

Veelgebruikte types

TypeStatusAanbevolen sleutellengte
Ed25519Moderne standaard ✓Vast (256 bit)
ECDSAGoed, breed ondersteund256, 384 of 521 bit
RSAOud maar breed ondersteundMinimaal 3072 bit
DSAVerouderd, niet meer veilig ✗

Aanbeveling

Gebruik Ed25519 voor nieuwe sleutels — compact, snel en veilig:

ssh-keygen -t ed25519 -C "mijn-laptop-2026"

Moet je compatibel zijn met oudere systemen:

ssh-keygen -t rsa -b 4096 -C "mijn-laptop-2026"

Bestaande sleutel controleren

ssh-keygen -l -f ~/.ssh/id_ed25519.pub   # vingerafdruk en type tonen

Passphrase

Bescherm je privésleutel altijd met een passphrase. Zonder passphrase is je privésleutel een enkel bestand dat iedereen kan gebruiken als ze er toegang toe krijgen.

Zie ook

beveiligingnetwerk