No soy del campo de IS, pero quiero asegurar mi humilde VPS y comparto opiniones entre 3 de IS: 2 dicen que las claves ssh ed25519 son un poco más seguras que ssh-rsa de 4096 bytes y uno dice que en nuestra era, no hay una diferencia significativa en absoluto, y cualquiera de las dos estará bien para mí.
Aunque no sé quién tiene "razón", fui a hacer algunas lecturas limitadas (limitado porque no tengo el conocimiento para entender completamente cada pasaje que leí sobre el tema), y descubrí todo eso tiene que ver con los bytes, las claves públicas ed25519 tienen mucho menos bytes que las públicas ssh-rsa 4096 , y por lo tanto sus claves privadas también son mucho más cortas.
Mi pregunta puede por lo tanto estar compuesta de las siguientes dos preguntas:
-
Si es así, y lo siento, creo que necesito ir y aprender 6 meses de criptografía. ¿Cómo están más seguros? Estoy sintiendo que hay otro criterio para su supuesta superioridad aquí, y no es solo la cantidad de bytes. Es algo con formato.
-
Si solo se trata de un formato, ¿no podríamos implementar este formato en las claves ssh-rsa 4096? Quiero decir que si las claves ed25519 contienen aproximadamente un 90% menos de bytes, e implementamos su formato especial a las claves ssh-rsa 4096, ¿no podríamos crear la clave pública ssh más poderosa hasta ahora?