This commit is contained in:
Daniel Jakots 2017-10-26 14:46:33 -04:00
parent a8f458afd9
commit e4d29b2d75

View file

@ -257,9 +257,9 @@ Dans le cas de *ed25519*, la taille de la clé est fixe. Pour *rsa*,
On peut aussi utiliser l'option `-a NOMBRE` pour spécifier le nombre d'itérations On peut aussi utiliser l'option `-a NOMBRE` pour spécifier le nombre d'itérations
de l'algorithme de dérivation de clé qui protège la clé privée avec le mot de de l'algorithme de dérivation de clé qui protège la clé privée avec le mot de
passe utilisé. Cela protège la clé privée contre brute-force du mot de passe. passe utilisé. Cela protège la clé privée contre le brute-force du mot de passe.
Mais attention, plus ce nombre est grand, plus le déchiffrement de la clé est ralenti. Mais attention, plus ce nombre est grand, plus le déchiffrement de la clé est ralenti.
Un bon compromis est *100* en nombre d'itérations Un bon compromis est *100* en nombre d'itérations.
~~~ ~~~
$ ssh-keygen -t ed25519 -a 100 $ ssh-keygen -t ed25519 -a 100