8/04/2013

SSH, аутентификация по ключам

Сгенерируем пару RSA ключей, это рекомендуемый формат, как наиболее устойчивый к взлому. По-умолчанию, ключи, сохраняются в домашнюю директорию пользователя, в файлы ~/.ssh/id_rsa - приватный ( секретный ) ключ, и ~/.ssh/id_rsa.pub - публичный ключ.
ssh-keygen -t rsa -b 4096
Вот собственно и все, сгенерирована пара ключей RSA, с длиной 4096 бит и сохранены в файлы /root/.ssh/id_rsa и /root/.ssh/id_rsa.pub.

Теперь переименуем id_rsa.pub в authorized_keys
На всякий случай перезапускаем SSHD: /etc/rc.d/sshd restart
Файл id_rsa копируем на компьютер с которого планируем подключаться. Используем в качестве закрытого ключа для подключения.

No comments:

Post a Comment