O ssh-keygen
comando gera .pub
arquivos que ele descreve como "arquivos de chave pública", mas eles são um formato totalmente diferente da maioria dos "arquivos de chave pública" que eu geralmente vi, que estão no formato PEM. Os ssh-keygen
arquivos -style ficam assim:
ssh-rsa AAAAB3NzaC1... user@host
... enquanto os arquivos PEM ficam assim:
-----BEGIN CERTIFICATE-----
MIIGZjCCBU6gAwIBAgIDCIrNMA0GCSqGSIb3DQEBBQUAMIGMMQsw...
-----END CERTIFICATE-----
Esses dois formatos são intercambiáveis ou estão executando um propósito fundamentalmente diferente? Me deparei com esse problema porque queria obter a impressão digital da chave RSA2 do meu arquivo de chave pública codificada em PEM, mas o método geralmente sugerido para fazê-lo ( ssh-keygen -l
) diz que meu arquivo codificado em PEM "não é um arquivo de chave pública".
A propósito, estou ciente dessa resposta , mas ela não cobre os arquivos .pub gerados por ssh-keygen
.
openssl rsa -in privatekey_rsa -pubout
, que na verdade é uma chave pública e não um certificado.