La página de manual describe la capacidad de generar claves ECC porque la versión de OpenSSH 5.9p1 (la versión que viene con Mountain Lion) puede potencialmente soportar ECC. Sin embargo, la versión actual de OpenSSH que viene con Mountain Lion parece no soportar ECC 1 . Las páginas de manual no se modifican cuando el soporte ECC no se incluye en los binarios compilados.
Si quieres o necesitas soporte para ECC, puedes usar MacPorts (o probablemente Homebrew) para instalar una versión de OpenSSH que soporte ECC. Sin embargo, podrías encontrarte con algunas incompatibilidades:
- el paquete ssh-agent (iniciado automáticamente por lanzamientod ) no podrá manejar ninguna clave ECC (tendrá que iniciar su propia instancia del agente "personalizado" o escribir su contraseña cada vez que utilice una clave ECC con el agente "personalizado". ssh ), y
- las herramientas "personalizadas" no tendrán la integración del llavero de Apple.
1 El sistema OpenSSH configurar script hace algunas comprobaciones para asegurarse de que la biblioteca OpenSSL disponible es lo suficientemente nueva e incluye varios bits de funcionalidad ECC; la versión incluida de OpenSSL parece satisfacer estos requisitos. No estoy seguro de por qué la versión incluida de OpenSSH fue construida sin soporte de ECC.