Rain WikiWindows · Linux · Android

Kunci SSH

KonsepOpenSSHAman untuk dihapus: Tidak

Kunci SSH memungkinkan Anda masuk ke server tanpa kata sandi. Sepasang kunci terdiri dari kunci privat yang tetap berada di komputer Anda dan kunci publik yang disalin ke file ~/.ssh/authorized_keys di server. Kunci dibuat dengan ssh-keygen, bagian dari OpenSSH.

1Jenis kunci

Kunci Ed25519 berukuran pendek, cepat, dan didukung oleh semua versi OpenSSH saat ini; ssh-keygen -t ed25519 membuat kunci tersebut. Kunci RSA tetap didukung untuk sistem yang lebih lama dan harus berukuran minimal 3072 bit.

2Frasa sandi dan agen

Frasa sandi mengenkripsi kunci privat pada disk, sehingga file yang dicuri tidak dapat digunakan sendirian. ssh-agent menyimpan kunci yang tidak dikunci di dalam memori, sehingga frasa sandi diketik sekali per sesi.

3Izin

OpenSSH menolak kunci yang filenya memiliki izin terlalu terbuka. Kunci privat harus dapat dibaca hanya oleh pemiliknya (600), dan ~/.ssh serta authorized_keys di server tidak boleh dapat ditulis oleh orang lain.

Cara menyiapkan masuk dengan kunci

  1. Buat kunci di komputer Anda: ssh-keygen -t ed25519
  2. Terima file default dan ketik frasa sandi.
  3. Salin kunci publik ke server: ssh-copy-id user@server
  4. Masuk untuk menguji: ssh user@server
  5. Hanya setelah kunci berfungsi, pertimbangkan untuk menonaktifkan masuk dengan kata sandi di server.

Perhatian

  • Jangan pernah membagikan atau mengunggah kunci privat (file tanpa .pub).
  • Uji masuk dengan kunci pada sesi kedua sebelum menonaktifkan autentikasi kata sandi, atau Anda mungkin terkunci di luar sistem Anda sendiri.

Sumber

  1. halaman manual ssh-keygen(1) (OpenBSD) man.openbsd.org
  2. halaman manual sshd(8), FORMAT FILE AUTHORIZED_KEYS (OpenBSD) man.openbsd.org

Terakhir ditinjau: