ssk-keygen 的 ecdsa 长度只能选 256、384 和 521(而不是 512),我都怀疑这是不是写错了,简单搜了下还真不是笔误,而是因为 2^521-1 是梅森素数

They couldn't find a good prime slightly under 512 bits, so chose the Mersenne prime 2^521 - 1.