1.10.3基礎
SSH接続用にEd25519形式の鍵ペアを~/.ssh/id_ed25519として生成する。
既存ファイルを上書きせず、コマンドの形式だけを選ぶ。
適切なコマンドはどれか。
× 不正解
ssh-keygenの-t ed25519と-fで、Ed25519形式と保存先を指定できる。
詳細解説
誤り
ssh-add -t ed25519 ~/.ssh/id_ed25519ssh-addは既存秘密鍵をagentへ登録するコマンドで、鍵生成はしない。
ssh-addは生成済み鍵をagentへ渡すコマンドである。
正しい
ssh-keygen -t ed25519 -f ~/.ssh/id_ed25519-tで鍵種別、-fで出力先を指定する。
ssh-keygenの-tと-fで要件の鍵形式と保存先を指定している。
誤り
ssh -t ed25519 -f ~/.ssh/id_ed25519sshの-tは端末割り当てで、鍵種別指定ではない。
sshの-tはpty割り当てに関係し、鍵生成を行わない。
誤り
gpg --generate-key ed25519 ~/.ssh/id_ed25519GnuPGの鍵生成構文とSSH鍵の出力形式を混同している。
GnuPGの鍵生成とSSH鍵の形式を混同している。
実際に確かめる
一時的な検証環境で実行できる例です。
tmp=$(mktemp -d); ssh-keygen -q -t ed25519 -N '' -f "$tmp/id_ed25519"; test -f "$tmp/id_ed25519.pub" && printf 'public key exists\n'; rm -rf "$tmp"期待される結果
public key exists理解のポイント
- ssh-keygenは生成
- -tは鍵種別
- -fは出力先
確認時の注意
- 確認環境: OpenSSH client / 一時ディレクトリ
基礎のおさらい
鍵ペア
秘密鍵と公開鍵を別ファイルに保存する。
既存ファイル
上書き確認やファイル権限を事前に確認する。
問題IDKL-102-1149
確認環境OpenSSH client / 一時ディレクトリ
最終技術確認2026-08-20
誤り・権利侵害を報告