安全

Ed25519 vs RSA:該用哪種 SSH 金鑰?(2026)

Ed25519 vs RSA SSH 金鑰對比:Ed25519 是現代預設——小體積即快又安全;RSA 4096 僅用於遺留系統。怎麼生成對的金鑰,手機上也能做。

CC Chen Chen· 創始人·2026 年 6 月 24 日·閱讀 5 分鐘

Ed25519 vs RSA:一句話結論

SSH 金鑰用 Ed25519。它現代、快、在很小的體積下就很安全,是每個當前系統的推薦預設。只有當你必須對接一臺還不支援 Ed25519 的老伺服器或裝置時,才用 RSA(3072 或 4096 位)。兩者正確使用時都安全;在 2026 年,Ed25519 只是更好的預設。

並排對比

Ed25519RSA
類型橢圓曲線(EdDSA)大整數分解
推薦大小固定(256 位曲線)3072 或 4096 位
磁碟上金鑰大小很小(公鑰約 68 字元)
速度非常快較慢,尤其 4096
相容性所有現代系統通用,含很老的
推薦✅ 預設之選遺留系統的備選

為什麼 Ed25519 是預設

  • 小體積、強安全。一把 256 位 Ed25519 金鑰的安全性可比 3072 位 RSA,而體積只是零頭。
  • 快。簽章和驗證都快,在低功耗裝置上能感覺到。
  • 難配錯。基本只有一種正確做法。RSA 有大小選擇(而 1024 位 RSA 現在太弱了),多一個出錯的可能。
  • 現代預設。OpenSSH 和每個當前作業系統都支援並推薦它。

什麼時候還用 RSA

RSA 唯一的優勢是通用相容。如果你管一臺老裝置、遺留網路裝置、或卡在遠古 OpenSSH 的伺服器,它可能不接受 Ed25519——那 RSA 就是答案。要用 RSA,就用 4096 位(至少 3072);今天絕不要生成 1024 位 RSA 金鑰。ECDSA 是第三個選項,但 SSH 大多數人選 Ed25519 而非它。

生成對的金鑰

在桌面上,Ed25519 一條命令:

ssh-keygen -t ed25519 -C "你的标签"

# 仅当服务器不支持 Ed25519 时:
ssh-keygen -t rsa -b 4096 -C "你的标签"

在手機上你根本不用命令——好的用戶端替你生成。TermAI 預設建立 Ed25519 金鑰、把私鑰那半存進裝置鑰匙圈,並能一鍵把公鑰部署到伺服器。見 如何在 iPhone 上建立 SSH 金鑰

TermAI 裡用金鑰認證的連線
TermAI 預設生成 Ed25519 金鑰、把私鑰留在裝置上——現代、推薦的選擇,無需配置。

常見問題

Ed25519 比 RSA 更安全嗎?
在推薦大小下兩者都安全。Ed25519 在小得多的體積下給出強安全、是現代預設;RSA 要 3072–4096 位才能匹配。

該用 Ed25519 還是 RSA 4096?
Ed25519,除非某臺特定老伺服器不接受它——那就 RSA 4096。

RSA 2048 還安全嗎?
處於臨界;新 RSA 金鑰首選 3072 或 4096。更好是用 Ed25519。絕不要用 1024 位 RSA。

TermAI 建立什麼金鑰?
預設 Ed25519,存在裝置上,公鑰可一鍵部署到你的伺服器。

快速事實

  • 預設:Ed25519——現代、快、小體積即安全
  • 備選:RSA 4096(或 3072)僅用於遺留系統;絕不用 1024 位
  • 命令:ssh-keygen -t ed25519
  • 手機上:TermAI 這類用戶端替你生成 Ed25519,金鑰留在裝置上
Try TermAI

Free on iOS and Android. 5 AI requests/day on the free tier, plus unlimited SSH/SFTP and built-in Tailscale.

CC
Chen Chen — Founder of TermAI

Writes about mobile DevOps, terminal UX, and the surprising depth of "boring" infrastructure.

Was this useful? ← Back to blog