如果使用GitHub比较多的朋友,对SSH Key肯定也不陌生,当我们SSH进行代码的pull&push时,往往需要我们配置SSH Key。

  如果Linux用的多朋友,肯定对SSH Key都很熟悉,当我们使用ssh命令连接其他Linux服务器时,如果没有配置SSH Key,它会要求我们输入密码,这不仅繁琐,而且受信任的网络背景下还需要输入密码,明显不太合乎情理,况且在某些没有人为干预的情况下,不方面输入密码,输入密码这种方式将变得不可行,不安全:

  

  这个时候我们就需要SSH Key了,接下来介绍使用OpenSSH来生成SSH Key。

  首先,我们需要安装OpenSSH。

  幸运的是,Linux默认情况下已经安装了OpenSSH,输入ssh即可验证是否已安装,如果未安装,可以使用apt-get(Ubuntu)或者yum(CentOS)来进行安装。

  而Windows环境下,OpenSSH 在 2018 年秋季已添加至 Windows,并包含在 Windows 10 和 Windows Server 2019 中,如果是其它版本的WIndows,那可能需要自己安装配置了。

  生成SSH Key

  生成SSH Key使用ssh-keygen工具组件,一般的,我们生成的是RSA公/私秘钥的SSH Key。

  生成之前,首先我们最好先确认我们之前是否已经生成过了,否则重新生成将会覆盖原来的SSH Key。  

    Linux:检查/home/[用户]/.ssh目录(root用户则是/root/.ssh目录)下是否存在id_rsa和id_rsa.pub两个文件
Windows:检查C:\Users\[用户]\.ssh目录下是否存在id_rsa和id_rsa.pub两个文件

  其中,id_rsa保存的是私钥,id_rsa.pub保存的是公钥。

  如果两个文件存在,那么不用生成,直接使用就行了,当然,你也可以将.ssh目录下的文件都删除,然后重新生成SSH Key,但这样会导致原来的SSH Key失效。

  如果不存在,我们执行下面的命令开始生成SSH Key:  

    # 可以使用 -f 参数指定私钥的存放文件,不指定,Linux默认保存到/home/[用户]/.ssh/id_rsa(root用户则是/root/.ssh/id_rsa),Windows默认保存到C:\Users\[用户]\.ssh\id_rsa
# 可以使用 -N 参数指定秘钥
ssh-keygen -t rsa

  

  命令执行后,在用户目录下的.ssh目录中就会生成id_rsa和id_rsa.pub两个公私秘钥文件了。

  使用SSH Key

  有了SSH Key,我们就可以使用ssh免密连接了,比如我还有一台服务器:192.168.209.129,这台服务上有个用户feng,那么我们在/home/feng/.ssh目录下创建authorized_keys文件(如果不存在),然后将上面生成的id_rsa.pub文件的内容追加进去:  

    # 进入用户主目录
cd ~
# 如果用户主目录下.ssh目录不存在,那么直接创建
mkdir .ssh
# 打开authorized_keys文件,将id_rsa.pub文件的内容追加进去,然后保存退出
vim .ssh/authorized_keys

  之后使用ssh连接192.168.209.129这台服务器就不需要密码了。

  我们还可以在github,gitee或者gogs等git平台使用SSH Key,在它们的管理后台都有一个SSH Key配置的选项卡页面,以gogs为例:

  

SSH公/私秘钥的生成及使用的更多相关文章

  1. Hadoop中ssh+IP、ssh+别名免秘钥登录配置

    1.为什么要进行 SSH 无密码验证配置? Hadoop运行过程中需要管理远端Hadoop守护进程,在Hadoop启动以后,NameNode是通过SSH(Secure Shell)来启动和停止各个Da ...

  2. git乌龟http/https以及ssh clone的秘钥配置永久免密码登录设置

    1.安装 安装Git 安装TortoiseGit 乌龟客户端 首先下载安装一个git客户端这个就不多说了基本就是next一直到底 安装后首次新建一个项目project在git服务器上 2.配置 1.注 ...

  3. centos ssh免密码秘钥登录

    假设从A主机ssh登录B主机,用秘钥代替密码,步骤如下: 1.在A主机上执行:ssh-keygen -t  rsa 一切默认,不用输入密码,生成两个文件: /root/.ssh/id_rsa /roo ...

  4. SSH配置免秘钥登录

    一.  SSH 配置免秘要登录 配置SSH 免秘要登录,虽然就那么几步,但总是会出现点小问题,今天就做下记录.SSH 免秘钥就是让两台机器相互信任,不需要输入密码就能相互登录.配置相互信任就是把各自的 ...

  5. ssh设置免秘钥登录

    系统:CentOS7.2 需求:A服务器的fab用户需要使用www用户免秘钥登录到B服务器 换句话说,就是在A服务器的fab用户下,ssh    www@B服务ip   -p  端口  ,然后登录过去 ...

  6. git 秘钥的生成

    在命令查看自己的秘钥还是公钥 cat .ssh/id_rsa.pub/cat .ssh/id_rsa

  7. Linux ssh服务开启秘钥和密码认证

    问题描述: 实现Linux秘钥和密码同时认证 解决方案: vim /etc/ssh/sshd_config 基本参数: PermitRootLogin yes #允许root认证登录 Password ...

  8. SSH密码和秘钥认证原理

    SSH登录方式主要分为两种: 1. 用户名密码验证方式 说明: (1) 当客户端发起ssh请求,服务器会把自己的公钥发送给用户: (2) 用户会根据服务器发来的公钥对密码进行加密: (3) 加密后的信 ...

  9. ssh秘钥交换详解与实现 diffie-hellman-group-exchange-sha

    ssh的DH秘钥交换是一套复合几种算法的秘钥交换算法.在RFC4419中称为diffie-hellman-groupX-exchange-shaX 的算法(也有另一种单纯的 rsaX-shaX 交换算 ...

随机推荐

  1. python做一个http接口测试框架

    目录结构 project case#测试用例 suite#测试目录 logs#测试日志 papi#测试类 result#测试结果 setting.py#配置文件 1.日志类,用于测试时日志记录 pya ...

  2. EBS 抓trace 文件

    如果要对FORM的操作做TRACE操作,可以使用 帮助->诊断->跟踪 中启用跟踪功能来实现. 但是如果要实现对并发请求的trace,需要在 系统管理员->并发->方案-> ...

  3. Java Maven项目搭建

    创建空项目 New Project --> Empty Project --> ... 配置JDK Project Settings --> Project 选择JDK Module ...

  4. 【Linux】【Services】【SaaS】Docker+kubernetes(10. 利用反向代理实现服务高可用)

    1. 简介 1.1. 由于K8S并没有自己的集群,所以需要借助其他软件来实现,公司的生产环境使用的是Nginx,想要支持TCP转发要额外安装模块,测试环境中我就使用HAPROXY了 1.2. 由于是做 ...

  5. centos7.4 64位安装 git

    参考博客:Linux Jenkins配置Git 1. git --version 查看有没有安装 过 git,没有则 继续 2. git 压缩包下载地址:https://mirrors.edge.ke ...

  6. 8、Redis五大数据类型---哈希(Hash)

    一.哈希(Hash)简介: Redis hash 是一个string类型的field和value的映射表,hash特别适合用于存储对象. Redis hash 是一个键值对集合. 二.常用命令 1.h ...

  7. Excel字符串函数公式大全

    一.Excel字符串的操作  1.1.Excel根据字节截取对应字符串(注:一个中文汉字对应两个字节) =LEFTB(A3,7) 从左边开始截取7个字节 =RIGHTB(A10,10) 从右边开始截取 ...

  8. 【C++】使用VS2022开发可以在线远程编译部署的C++程序

    前言: 今天没有前言. 一.先来一点C++的资源分享,意思一下. 1.c++类库源码以及其他有关资源.站点是英文的,英文不好的话可以谷歌浏览器在线翻译.http://www.cplusplus.com ...

  9. [BUUCTF]PWN3——warmup_csaw_2016

    [BUUCTF]PWN3--warmup_csaw_2016 题目网址:https://buuoj.cn/challenges#warmup_csaw_2016 步骤: 例行检查,64位,没有开启任何 ...

  10. [BUUCTF]PWN——ez_pz_hackover_2016

    ez_pz_hackover_2016 题目附件 解题步骤: 例行检查,32位,开启了RELRO保护,二进制的保护机制看这里 由于没有开启nx保护,对于这题一开始想到的是利用写入shellcode来获 ...