Перегляньте модель Ed25519
Документація пояснює створення ключової пари та підписання запитів. Приватний ключ має залишатися у середовищі клієнта.
# Generate key pair
openssl genpkey -algorithm ed25519 \
-out private_key.pem
openssl pkey -in private_key.pem \
-pubout -out public_key.pem