Die Manpage ssh-keygen listet die folgenden zwei Parameter auf:
-D reader = Lädt den öffentlichen RSA-Schlüssel herunter, der auf der Smartcard im reader gespeichert ist.
-U reader = Lädt einen vorhandenen privaten RSA-Schlüssel auf die Smartcard im reader hoch.
Ich kann nichts anderes darüber herausfinden, nachdem ich mich umgesehen habe. Unterstützen sie ein standardmäßiges ssh_rsa-Schlüsselpaar auf einer Smartcard oder arbeiten sie mit einer pkcs11-Schnittstelle und x509-formatierten Zertifikaten? Bezieht sich dies auf SSH-Zertifikate und kann es unterstützt werden, entweder den privaten Signaturschlüssel oder den privaten Benutzerschlüssel mit Zertifikat auf einer Smartcard zu speichern?
Kurz gesagt, warum sollte ich diese Parameter verwenden?