Rain WikiWindows · Linux · Android

Claves SSH

ConceptoOpenSSHSeguro de eliminar: No

Las claves SSH le permiten iniciar sesión en un servidor sin contraseña. Un par de claves consta de una clave privada que permanece en su equipo y una clave pública que se copia en el archivo ~/.ssh/authorized_keys del servidor. Las claves se crean con ssh-keygen, que forma parte de OpenSSH.

1Tipos de clave

Las claves Ed25519 son cortas, rápidas y compatibles con todas las versiones actuales de OpenSSH; ssh-keygen -t ed25519 crea una. Las claves RSA siguen siendo compatibles con sistemas más antiguos y deben tener al menos 3072 bits.

2Contraseña larga y agente

Una contraseña larga cifra la clave privada en el disco, por lo que un archivo robado no se puede utilizar por sí solo. ssh-agent mantiene la clave desbloqueada en la memoria, de modo que la contraseña larga se introduce una vez por sesión.

3Permisos

OpenSSH rechaza las claves cuyos archivos están demasiado abiertos. La clave privada debe ser legible únicamente por su propietario (600), y ~/.ssh y authorized_keys en el servidor no deben tener permisos de escritura para otros.

Cómo configurar el inicio de sesión con clave

  1. Cree una clave en su equipo: ssh-keygen -t ed25519
  2. Acepte el archivo predeterminado e introduzca una contraseña larga.
  3. Copie la clave pública en el servidor: ssh-copy-id user@server
  4. Inicie sesión para probar: ssh user@server
  5. Solo después de que la clave funcione, considere la posibilidad de desactivar el inicio de sesión con contraseña en el servidor.

Precauciones

  • Nunca comparta ni suba la clave privada (el archivo sin .pub).
  • Pruebe el inicio de sesión con clave en una segunda sesión antes de desactivar la autenticación por contraseña, o podría quedarse sin acceso.

Fuentes

  1. página del manual de ssh-keygen(1) (OpenBSD) man.openbsd.org
  2. página del manual de sshd(8), AUTHORIZED_KEYS FILE FORMAT (OpenBSD) man.openbsd.org

Última revisión: