110.3基礎
OpenSSH client userのEd25519 key pairを~/.ssh/id_ed25519へ生成する。
commentはdeploy@example.testとする。
適切なコマンドはどれか。
× 不正解
ssh-keygen -t ed25519 -f PATH -C COMMENTは指定pathへEd25519 private keyとPATH.pubを生成する。
詳細解説
誤り
ssh-keygen -t rsa ~/.ssh/id_ed25519 -C deploy@example.testRSA typeで、output fileには-fが必要である。
誤り。-t rsaはEd25519ではなく、pathにも-fが付いていない。
正しい
ssh-keygen -t ed25519 -f ~/.ssh/id_ed25519 -C deploy@example.testkey type、output path、commentを正しく指定する。
正しい。Ed25519 type、private key path、commentをそれぞれ正しいoptionへ指定する。
誤り
ssh -keygen ed25519 ~/.ssh/id_ed25519ssh commandのoption構文ではなくssh-keygenを使う。
誤り。key生成toolはssh-keygenであり、ssh commandへ-keygen subcommandを渡さない。
誤り
ssh-keygen -f ed25519 -t ~/.ssh/id_ed25519-fと-tのargumentを入れ替えている。
誤り。-fはfile path、-tはkey typeを受け取るためargumentが逆である。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '-t ed25519=key type' '-f ~/.ssh/id_ed25519=private key path' '-C=comment'期待される結果
-t ed25519=key type
-f ~/.ssh/id_ed25519=private key path
-C=comment理解のポイント
- -tはkey type
- -fはfile
- private/public pair
確認時の注意
- 確認環境: OpenSSH ssh-keygen構文対応表
- 実homeにはkeyを生成しない。
基礎のおさらい
passphrase
private key fileへpassphraseを設定すると盗難時の利用を難しくし、agentで反復入力を減らせる。
public key
private file PATHと同時にPATH.pubが生成され、serverへ配布するのはpublic key側である。
問題IDKP-110-880
確認環境OpenSSH ssh-keygen構文対応表
最終技術確認2026-08-13
誤り・権利侵害を報告