当前位置: 首页 > news >正文

Linux服务器配置ssh免密登陆

Linux服务器配置免密登陆

  • 一、 原理
  • 二、 客户端生成公钥私钥对
  • 三、 服务器配置公钥

一、 原理

经常登陆服务器每次都需要输入密码是一件很繁琐的事,于是ssh免密登陆配置帮我们简化了这个过程。
ssh免密登基于公钥密码学中的非对称加密技术,允许客户端向服务证明自己的身份。
整个过程可以分为两个阶段,准备阶段认证阶段
准备阶段:客户端生成公钥和私钥,同时将客户端生成的公钥放到服务器的一个指定位置~/.ssh/authorized_keys,可以将公钥比喻成锁,私钥比喻成钥匙,服务器上放置公钥相当于有一个锁,客户端有私钥,相当于钥匙。

验证阶段

  • 客户端发起请求,使用公钥认证登陆
  • 服务器发起挑战,服务器在~/.ssh/authorized_keys中查找客户端声称拥有的公钥,并随机生成一个字符串,用公钥进行加密后传回客户端。
  • 客户端响应:由于公钥和私钥是配对的,公钥加密的数据只有对应的私钥可以解密,客户端使用私钥进行解密,并将解密内容传回服务器。
  • 服务器进行验证:服务器验证客户端发来的数据和自己原来随机生成的是否一致

上述过程就完整描述了服务器如何通过公钥密钥对客户端进行身份验证。

二、 客户端生成公钥私钥对

使用下面命令生成公钥私钥对

ssh-keygen

在这里插入图片描述
生成后~/.ssh目录下会有下面的两个文件,其中id_ed25519.pub 就是生成的公钥,id_ed25519就是配对的私钥。

三、 服务器配置公钥

将公钥文件放到服务器~/.ssh/authorized目录下即可,如果服务器的home家目录下没有这个目录则创建对应目录放进去即可。
在这里插入图片描述

至此就完成了ssh免密登陆的配置。

http://www.dtcms.com/a/550041.html

相关文章:

  • JUC(二)-- 并发编程
  • 湖北省住房和城乡建设部网站大连网站建设收费
  • 石家庄网站建设今天改网名做淘宝客没网站
  • DoIP(Diagnostic over IP)路由激活与诊断请求
  • 协议选型框架
  • Double DQN(DDQN)详解与实现
  • 针对Java集合框架的面试题有哪些
  • HashMap 的哈希算法与冲突解决:深入 Rust 的高性能键值存储
  • 甘肃省建设厅官方网站质监局淮安网站优化
  • 网站开发设计电子书wordpress相关文章插件
  • 【Python OOP Diary 3】高级特性与设计模式练习题(七至十三)
  • 音响网站模板镇江网站制作优化
  • 01_Kotlin语言基础学习
  • 运维:部署Jenkins
  • 01_FastMCP 2.x 中文文档之FastMCP的介绍
  • @FeignClient调用超时
  • Ubuntu(②共享剪贴板)
  • 桂林北站有核酸检测点吗app开发的公司
  • apache启动失败Failed to start The Apache HTTP Server.
  • 汕头建设南京网站seo服务
  • 饰品网站模板建立网站的作用
  • 解析视频融合平台EasyCVR的分析平台技术如何成为“全域视频管理中台”
  • ubuntu启动项问题
  • 网站开发工资咋样品牌建设的作用和意义
  • 展馆门户网站建设深圳网站外包公司
  • MATLAB高效算法实战
  • 网站导航图怎么做的详细步骤郑州发布直播
  • 做网站灰色网站怎么判刑北邻京网站茵建设
  • MySQL 读写分离:用 ProxySQL 实现 “读走从库,写走主库”(附延迟问题解决方案)
  • C Primer Plus Notes 10