OpenSSH 密钥结构指南
摘要
一份关于 OpenSSH 私钥二进制结构的注释指南,解释每个块、RSA 参数和填充。
<p><a href="https://lobste.rs/s/lnxdje/openssh_key_structure_guide">评论</a></p>
查看缓存全文
缓存时间: 2026/08/08 18:36
# OpenSSH 密钥结构指南
来源:https://sshref.dev/
**块 3.0.0 到 3.0.1:** 这些块不存在于未加密的密钥中(关于它们的样子,请参阅[加密密钥结构](https://sshref.dev/#bkdn_rsa_priv_v1_crypt_struct))。**3.0** 反映了这一点,因为它始终是 `00000000`(0)。
**块 4.0:** 从技术上讲,这部分目前未被使用;上游硬编码为 1(左补零的 0x01)。
**块 4.0.0.1.0, 4.0.1.4.0:** 这个值几乎总是 `65537`,原因有几个。它是“费马素数”[Fermat Prime](https://en.wikipedia.org/wiki/Fermat_number) *F4*。
**块 4.0.0.1.0, 4.0.0.2.0, 4.0.1.3.0, 4.0.1.4.0:** 请注意,在 **4.0.0** 中 `e`/`n` 的顺序在 **4.0.1** 中变更为 `n`/`e`。
**块 4.0.1.6.0:** CRT 系数,即[中国剩余定理](https://en.wikipedia.org/wiki/Chinese_remainder_theorem),是解密和签名过程中使用的辅助值。它通常被称为 `qnlv` 或 *逆系数*。该块的值是 `q^(-1) % p` 的结果。
**块 4.0.1.10:** 所使用的填充将私钥(**4.0.1.0** 到 **4.0.1.9.0**)对齐到加密块大小。对于明文密钥,使用 8 的块大小。
相似文章
OpenSSH 10.4
OpenSSH 10.4 于 2026 年 7 月 6 日发布,包含安全修复以及对一种结合 ML-DSA 44 和 Ed25519 的复合后量子签名方案的实验性支持。
OpenSSH 10.4/10.4p1 发布
OpenSSH 10.4/10.4p1 发布,包含安全修复和实验性后量子签名支持。
SSH 隧道实用指南:本地和远程端口转发
一份实用教程,通过图表和实验讲解 SSH 本地和远程端口转发,用于安全访问内部网络服务。
@PierceZhang34: SSH隧道实用指南 尽管每天都使用 SSH 隧道,但总是要花点时间才能想起正确的命令 应该是本地隧道还是远程隧道?需要哪些参数? 端口号是本地端口:远程端口,还是反过来? 这个作者通过一系列实验,制作了一份可视化速查表 传送门 http:…
This tutorial provides a visual cheat sheet and practical labs for SSH local and remote port forwarding, covering common use cases like accessing private databases and exposing local servers.
使用多项式分解“短袖”RSA密钥
研究人员发现,具有严重偏置比特(大部分为零)的RSA密钥可以使用多项式技术快速分解,这影响了CompleteFTP等产品的密钥。该研究识别出数百个易受攻击的密钥,并将问题追溯到大整数代码中的类型不匹配。