Ed25519 vs RSA:一句話結論
SSH 金鑰用 Ed25519。它現代、快、在很小的體積下就很安全,是每個當前系統的推薦預設。只有當你必須對接一臺還不支援 Ed25519 的老伺服器或裝置時,才用 RSA(3072 或 4096 位)。兩者正確使用時都安全;在 2026 年,Ed25519 只是更好的預設。
並排對比
| Ed25519 | RSA | |
|---|---|---|
| 類型 | 橢圓曲線(EdDSA) | 大整數分解 |
| 推薦大小 | 固定(256 位曲線) | 3072 或 4096 位 |
| 磁碟上金鑰大小 | 很小(公鑰約 68 字元) | 大 |
| 速度 | 非常快 | 較慢,尤其 4096 |
| 相容性 | 所有現代系統 | 通用,含很老的 |
| 推薦 | ✅ 預設之選 | 遺留系統的備選 |
為什麼 Ed25519 是預設
- 小體積、強安全。一把 256 位 Ed25519 金鑰的安全性可比 3072 位 RSA,而體積只是零頭。
- 快。簽章和驗證都快,在低功耗裝置上能感覺到。
- 難配錯。基本只有一種正確做法。RSA 有大小選擇(而 1024 位 RSA 現在太弱了),多一個出錯的可能。
- 現代預設。OpenSSH 和每個當前作業系統都支援並推薦它。
什麼時候還用 RSA
RSA 唯一的優勢是通用相容。如果你管一臺老裝置、遺留網路裝置、或卡在遠古 OpenSSH 的伺服器,它可能不接受 Ed25519——那 RSA 就是答案。要用 RSA,就用 4096 位(至少 3072);今天絕不要生成 1024 位 RSA 金鑰。ECDSA 是第三個選項,但 SSH 大多數人選 Ed25519 而非它。
生成對的金鑰
在桌面上,Ed25519 一條命令:
ssh-keygen -t ed25519 -C "你的标签"
# 仅当服务器不支持 Ed25519 时:
ssh-keygen -t rsa -b 4096 -C "你的标签" 在手機上你根本不用命令——好的用戶端替你生成。TermAI 預設建立 Ed25519 金鑰、把私鑰那半存進裝置鑰匙圈,並能一鍵把公鑰部署到伺服器。見 如何在 iPhone 上建立 SSH 金鑰。
常見問題
Ed25519 比 RSA 更安全嗎?
在推薦大小下兩者都安全。Ed25519 在小得多的體積下給出強安全、是現代預設;RSA 要 3072–4096 位才能匹配。
該用 Ed25519 還是 RSA 4096?
Ed25519,除非某臺特定老伺服器不接受它——那就 RSA 4096。
RSA 2048 還安全嗎?
處於臨界;新 RSA 金鑰首選 3072 或 4096。更好是用 Ed25519。絕不要用 1024 位 RSA。
TermAI 建立什麼金鑰?
預設 Ed25519,存在裝置上,公鑰可一鍵部署到你的伺服器。
快速事實
- 預設:Ed25519——現代、快、小體積即安全
- 備選:RSA 4096(或 3072)僅用於遺留系統;絕不用 1024 位
- 命令:
ssh-keygen -t ed25519 - 手機上:TermAI 這類用戶端替你生成 Ed25519,金鑰留在裝置上
Free on iOS and Android. 5 AI requests/day on the free tier, plus unlimited SSH/SFTP and built-in Tailscale.