рдЕрдкрдиреЗ OpenSSH рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВ рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред рдлрд░рд╡рд░реА 2020 рдореЗрдВ, OpenSSH рдореЗрдВ FIDO U2F (рдпреВрдирд┐рд╡рд░реНрд╕рд▓ рд╕реЗрдХрдВрдб рдлреИрдХреНрдЯрд░) рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдХрд╛ рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рдерд╛ред рдпрд╣ рдПрдХ рдмрдбрд╝реА рдирдИ рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдПрдХ рдмрд╛рд░реАрдХрд┐рдпреЛрдВ рдореЗрдВ рд╣реИ: рдХреЗрд╡рд▓ рд╡реЗ рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░, рдЬрд┐рдиреНрд╣реЛрдВрдиреЗ рдУрдкрдирдПрд╕рдПрд╕рдПрдЪ рд╕рдВрд╕реНрдХрд░рдг 8.2 рдФрд░ рдЙрдЪреНрдЪрддрд░ рдореЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдХрд┐рдпрд╛ рд╣реИ, рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдВрдЧреЗ, рдХреНрдпреЛрдВрдХрд┐ рдлрд░рд╡рд░реА рдЕрдкрдбреЗрдЯ рдЙрдирдХреЗ рд▓рд┐рдП рдирдП рдкреНрд░рдХрд╛рд░ рдХреА рдХреБрдВрдЬреА рдкреЗрд╢ рдХрд░рддрд╛ рд╣реИред рдЖрдк ssh тАУV
рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдПрд╕рдПрд╕рдПрдЪ рдХреЗ рдХреНрд▓рд╛рдЗрдВрдЯ рд╕рдВрд╕реНрдХрд░рдг, рдФрд░ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╕рд░реНрд╡рд░ рд╕рдВрд╕реНрдХрд░рдг рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВnc [servername] 22
рдлрд░рд╡рд░реА рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рджреЛ рдирдП рдкреНрд░рдХрд╛рд░ рдХреА рдХреБрдВрдЬрд┐рдпрд╛рдБ рдЬреЛрдбрд╝реА рдЧрдИрдВ - ecdsa-sk рдФрд░ ed25519-sk (рд╕рдВрдмрдВрдзрд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЗ рд╕рд╛рде)ред рдПрдХ рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдмрд╕ рдЕрдкрдиреА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдбрд╛рд▓реЗрдВ рдФрд░ рдХрдорд╛рдВрдб рдЪрд▓рд╛рдПрдБ:
$ ssh-keygen -t ecdsa-sk -f ~/.ssh/id_ecdsa_sk
U2F . U2F тАФ .
, .
- OpenSSH -sk-. U2F . - :
$ ssh-keygen -t ecdsa-sk -O resident -f ~/.ssh/id_ecdsa_sk
, , :
$ ssh-add -K
.