Cheile SSH vă permit să vă autentificați în siguranță atunci când vă conectați la un server prin SSH. O pereche de chei este formată dintr-o cheie privată, care rămâne pe dispozitivul dvs., și o cheie publică, care este adăugată pe server.
Cuprins
Pasul 1: Deschideți un terminal
Lansați o aplicație de terminal pe sistemul dvs. Linux.
Pasul 2: Generați perechea de chei SSH
Executați următoarea comandă:
ssh-keygen Sistemul vă va solicita să alegeți o locație pentru fișierele cheie:
Introduceți fișierul în care doriți să salvați cheia (/home/username/.ssh/id_rsa): Apăsați Enter pentru a utiliza locația implicită sau specificați o cale personalizată.
Pasul 3: Setați o frază de acces
Vi se va solicita să introduceți o frază de acces:
Introduceți fraza de acces (lăsați câmpul gol dacă nu doriți o frază de acces): O frază de acces adaugă un nivel suplimentar de securitate cheii dvs. private. Deși este opțională, se recomandă utilizarea unei fraze de acces puternice.
Vi se va cere apoi să introduceți din nou fraza de acces pentru confirmare.
Pasul 4: Verificați cheile generate
După finalizarea procesului, veți vedea o confirmare similară cu:
Identificarea dvs. a fost salvată în /home/username/.ssh/id_rsa.
Cheia dvs. publică a fost salvată în /home/username/.ssh/id_rsa.pub. Perechea de chei va fi stocată în directorul ~/.ssh.
Fișiere generate
Vor fi create două fișiere:
| Fișier | Descriere |
|---|---|
id_rsa | Cheie privată |
id_rsa.pub | Cheie publică |
Cheie privată
~/.ssh/id_rsa Cheia privată trebuie să rămână pe computerul dvs. și nu trebuie niciodată partajată cu nimeni.
Cheie publică
~/.ssh/id_rsa.pub Cheia publică este fișierul care trebuie adăugat pe server.
Adăugați cheia publică pe server
Pentru a activa autentificarea cu cheie SSH, copiați conținutul fișierului cu cheia publică și adăugați-l la:
~/.ssh/authorized_keys pe server.
Puteți vizualiza cheia publică folosind:
cat ~/.ssh/id_rsa.pub Copiați întregul conținut afișat și lipiți-l în fișierul authorized_keys al serverului.
Testați conexiunea
Odată ce cheia publică a fost adăugată pe server, conectați-vă folosind SSH:
ssh username@server-address Dacă totul este configurat corect, serverul vă va autentifica folosind cheia SSH.
Rezumat
Generarea cheilor SSH pe Linux necesită executarea comenzii ssh-keygen. Aceasta creează o cheie privată (id_rsa) și o cheie publică (id_rsa.pub) în directorul ~/.ssh. Cheia publică trebuie adăugată în fișierul authorized_keys al serverului, în timp ce cheia privată trebuie păstrată în siguranță și nu trebuie partajată niciodată.