ed25519 — современный формат ключей: короче RSA, быстрее считается, криптографически не хуже. Для новых ключей брать его.

ssh-keygen -t ed25519 -C "user@host" -f ~/.ssh/id_ed25519
eval "$(ssh-agent -s)"      # запустить агент
ssh-add ~/.ssh/id_ed25519   # пароль спросит раз, потом ключ в памяти
ssh-add -l                  # какие ключи сейчас в агенте

На десктопе агент обычно уже поднят DE — ssh-add -l покажет, жив ли сокет. На сервере, откуда ходишь дальше (git, другие хосты), нужен ForwardAgent yes для конкретного хоста в ~/.ssh/config — глобально небезопасно: root на промежуточном хосте получит доступ к сокету.

#sysadmin #security #ssh