Prérequis
D'abord s'assurer que vous disposez au minimum de la version 10.4p1 d'OpenSSH. L'information est accessible à l'aide de la commande sudo ssh -V

Procédure
1. Saisissez la commande : sudo ssh-keygen -C user1 -t mldsa44-ed25519
(l'argument -C n'est pas obligatoire, il sert à positionner un commentaire)

2. Il vous sera demandé à quel chemin et le nom que vous souhaitez donner à la paire de clé. Dans notre exemple nous appelons le fichier pqc et les clés devront se créer dans /opt.
3. Il vous sera ensuite demandé une passphrase pour sécuriser la clé privée. Bien que non recommandé, vous pouvez faire le choix de ne pas en mettre une en appuyant directement sur Entrée.
4. Il vous sera demandé de confirmer la passphrase. (Toujours entrée si vous décidez de ne pas en mettre une)
Voila la paire de clé est créée, la confirmation ressemble à cela :
En vérifiant la présence des fichiers dans /opt à l'aide de la commande : ls -l, on s'aperçoit que les deux fichiers sont bien présents.
En regardant par exemple le contenu de la clé publique, on remarque qu'elle a été bien générée avec l'algorithme choisi.

Pour le moment la version OpenSSH 10.4p1 au moment de cet article (20 Juillet 2026) ne supporte que l'algorithme ML-DSA-44 de l'algorithme ML-DSA, les autres arriveront très certainement dans les prochaines versions.
Ci-dessous la synthèse de l'ensemble des commandes :
