Ed25519 vs RSA: 짧은 결론
SSH 키에는 Ed25519를 사용하세요. 현대적이고 빠르며 작은 크기에서도 안전하고, 현행의 모든 시스템에서 권장되는 기본값입니다. RSA(3072 또는 4096비트)는 아직 Ed25519를 지원하지 않는 오래된 서버나 장치와 통신해야 할 때만 사용하세요. 둘 다 올바르게 쓰면 안전하지만, 2026년에는 Ed25519가 단순히 더 나은 기본값입니다.
나란히 비교
| Ed25519 | RSA | |
|---|---|---|
| 유형 | 타원 곡선(EdDSA) | 소인수분해 |
| 권장 크기 | 고정(256비트 곡선) | 3072 또는 4096비트 |
| 디스크상 키 크기 | 매우 작음(공개 키 약 68자) | 큼 |
| 속도 | 매우 빠름 | 느림, 특히 4096 |
| 호환성 | 모든 현대 시스템 | 범용, 아주 오래된 것 포함 |
| 권장 | ✅ 기본 선택 | 레거시용 대체 |
왜 Ed25519가 기본값인가
- 작은 크기로 강력함. 256비트 Ed25519 키는 3072비트 RSA 키에 견줄 만한 보안을, 그 일부에 불과한 크기로 제공합니다.
- 빠름. 서명과 검증이 빠르며, 성능이 낮은 장치에서 체감됩니다.
- 잘못 구성하기 어려움. 사실상 올바르게 만드는 방법이 하나뿐입니다. RSA에는 크기 선택이 있고(그리고 1024비트 RSA 키는 이제 너무 약합니다), 이는 틀릴 여지가 하나 더 있다는 뜻입니다.
- 현대적 기본값. OpenSSH와 현행의 모든 OS가 지원하고 권장합니다.
그래도 RSA를 써야 할 때
RSA의 유일한 장점은 범용 호환성입니다. 오래된 어플라이언스, 레거시 네트워크 장치, 또는 아주 옛날 OpenSSH에 묶인 서버를 관리한다면 Ed25519를 받아들이지 않을 수 있습니다 ── 그럴 때는 RSA가 답입니다. RSA를 쓴다면 4096비트(최소 3072)를 사용하고, 오늘날 1024비트 RSA 키는 절대 생성하지 마세요. ECDSA는 세 번째 선택지이지만, SSH에서는 대부분의 사람이 그보다 Ed25519를 택합니다.
올바른 키 생성하기
데스크톱에서 Ed25519는 명령 한 줄입니다:
ssh-keygen -t ed25519 -C "your label"
# only if a server can't do Ed25519:
ssh-keygen -t rsa -b 4096 -C "your label" 휴대폰에서는 명령이 전혀 필요 없습니다 ── 좋은 클라이언트가 대신 키를 생성해 줍니다. TermAI는 기본으로 Ed25519 키를 만들고, 개인 키 쪽은 기기 Keychain에 저장하며, 공개 키를 원탭으로 서버에 배포할 수 있습니다. iPhone에서 SSH 키 만드는 방법을 참고하세요.
자주 묻는 질문
Ed25519가 RSA보다 더 안전한가요?
권장 크기에서는 둘 다 안전합니다. Ed25519는 훨씬 작은 크기로 강력한 보안을 제공하며 현대적 기본값입니다. RSA가 그에 맞먹으려면 3072~4096비트가 필요합니다.
Ed25519와 RSA 4096 중 무엇을 써야 하나요?
Ed25519입니다. 특정 오래된 서버가 받아들이지 못하는 경우만 제외하고 ── 그럴 때는 RSA 4096입니다.
RSA 2048은 아직 안전한가요?
경계선에 있습니다. 새 RSA 키에는 3072 또는 4096을 택하세요. 더 좋은 것은 Ed25519를 쓰는 것입니다. 1024비트 RSA는 절대 쓰지 마세요.
TermAI는 어떤 키를 만드나요?
기본으로 Ed25519를, 기기에 저장하며, 공개 키를 원탭으로 서버에 배포합니다.
핵심 요약
- 기본값: Ed25519 ── 현대적이고 빠르며 작은 크기로 안전
- 대체: 레거시 시스템 전용으로 RSA 4096(또는 3072); 1024비트는 절대 금지
- 명령:
ssh-keygen -t ed25519 - 휴대폰에서는: TermAI 같은 클라이언트가 Ed25519를 대신 생성하고, 키는 기기에 남습니다
Free on iOS and Android. 5 AI requests/day on the free tier, plus unlimited SSH/SFTP and built-in Tailscale.