Cheile SSH oferă o metodă sigură de autentificare atunci când vă conectați la un server prin SSH. O pereche de chei este formată dintr-o cheie privată, care rămâne pe dispozitivul dvs., și o cheie publică, care este adăugată pe server.
Cuprins
Pasul 1: Deschideți Terminalul
Deschideți aplicația Terminal pe Mac.
O puteți găsi la:
Aplicații → Utilitare → Terminal
Pasul 2: Generați perechea de chei SSH
Rulați următoarea comandă:
ssh-keygen Vi se va solicita să alegeți o locație pentru fișierele cheie:
Introduceți fișierul în care doriți să salvați cheia (/Users/username/.ssh/id_rsa): Apăsați Enter pentru a utiliza locația implicită sau specificați o cale personalizată.
Pasul 3: Setați o frază de acces
Apoi, vi se va cere să introduceți o frază de acces:
Introduceți fraza de acces (lăsați câmpul gol dacă nu doriți o frază de acces): Fraza de acces este opțională, dar adaugă un nivel suplimentar de protecție cheii dvs. private. Pentru o securitate mai bună, utilizați o frază de acces puternică și ușor de reținut.
Vi se va cere apoi să introduceți din nou fraza de acces pentru confirmare.
Pasul 4: Verificați cheile generate
După finalizarea procesului, veți vedea un mesaj similar cu:
Identificarea dvs. a fost salvată în /Users/username/.ssh/id_rsa.
Cheia dvs. publică a fost salvată în /Users/username/.ssh/id_rsa.pub. Perechea de chei va fi stocată în directorul ~/.ssh.
Fișiere generate
Vor fi create două fișiere:
| Fișier | Descriere |
|---|---|
id_rsa | Cheie privată |
id_rsa.pub | Cheie publică |
Cheie privată
~/.ssh/id_rsa Cheia privată trebuie să rămână pe computerul dvs. și nu trebuie niciodată partajată.
Cheie publică
~/.ssh/id_rsa.pub Cheia publică este fișierul care trebuie adăugat pe server.
Afișați cheia publică
Pentru a vizualiza conținutul cheii publice, executați:
cat ~/.ssh/id_rsa.pub Copiați întreaga ieșire.
Adăugați cheia publică pe server
Lipiți cheia publică în următorul fișier de pe server:
~/.ssh/authorized_keys Dacă fișierul nu există, creați-l și adăugați cheia pe o linie nouă.
Testați conexiunea
După ce ați adăugat cheia publică pe server, conectați-vă folosind SSH:
ssh username@server-address Dacă configurația este corectă, serverul vă va autentifica folosind cheia SSH.
Recomandări de securitate
- Nu partajați niciodată cheia privată.
- Stocați cheia privată numai pe dispozitive de încredere.
- Protejați cheia cu o frază de acces puternică ori de câte ori este posibil.
- Eliminați regulat de pe server cheile publice neutilizate.
Rezumat
Generarea cheilor SSH pe macOS necesită executarea comenzii ssh-keygen în Terminal. Aceasta creează o cheie privată (id_rsa) și o cheie publică (id_rsa.pub) în directorul ~/.ssh. Cheia publică trebuie adăugată în fișierul authorized_keys al serverului, în timp ce cheia privată trebuie păstrată în siguranță și nu trebuie partajată niciodată.