La page de manuel décrit la possibilité de générer des clés ECC parce que la version d'OpenSSH 5.9p1 (la version fournie avec Mountain Lion) peut potentiellement supporter ECC. Cependant, la version d'OpenSSH fournie avec Mountain Lion semble ne pas prendre en charge ECC. 1 . Les pages de manuel ne sont pas modifiées lorsque le support ECC n'est pas inclus dans les binaires compilés.
Si vous voulez ou avez besoin du support ECC, vous pouvez utiliser MacPorts (ou probablement Homebrew) pour installer une version d'OpenSSH qui supporte ECC. Vous pourriez cependant rencontrer des incompatibilités :
- le groupé ssh-agent (lancé automatiquement par lancé sur le marché ) ne sera pas en mesure de gérer les clés ECC (vous devrez lancer votre propre instance de l'agent construit "sur mesure", ou taper votre mot de passe chaque fois que vous utiliserez une clé ECC avec l'agent construit "sur mesure"). ssh ), et
- les outils "personnalisés" n'auront pas l'intégration du trousseau d'Apple.
1 L'outil d'OpenSSH configurer script effectue quelques vérifications pour s'assurer que la bibliothèque OpenSSL disponible est suffisamment récente et inclut divers éléments de la fonctionnalité ECC ; la version groupée d'OpenSSL semble satisfaire ces exigences. Je ne sais pas pourquoi la version d'OpenSSH a été construite sans le support ECC.