Rain WikiWindows · Linux · Android

Chaves SSH

ConceitoOpenSSHSeguro para excluir: Não

As chaves SSH permitem que você inicie sessão em um servidor sem uma senha. Um par de chaves possui uma chave privada que permanece no seu computador e uma chave pública que é copiada para o arquivo ~/.ssh/authorized_keys do servidor. As chaves são criadas com o ssh-keygen, parte do OpenSSH.

1Tipos de chave

As chaves Ed25519 são curtas, rápidas e suportadas por todas as versões atuais do OpenSSH; ssh-keygen -t ed25519 cria uma. As chaves RSA permanecem suportadas para sistemas mais antigos e devem ter pelo menos 3072 bits.

2Frase secreta e agente

Uma frase secreta criptografa a chave privada no disco, para que um arquivo roubado não possa ser usado sozinho. O ssh-agent mantém a chave desbloqueada na memória, para que a frase secreta seja digitada apenas uma vez por sessão.

3Permissões

O OpenSSH recusa chaves cujos arquivos estejam muito abertos. A chave privada deve ser legível apenas pelo seu proprietário (600), e o ~/.ssh e o authorized_keys no servidor não devem permitir escrita por outros.

Como configurar o login por chave

  1. Crie uma chave no seu computador: ssh-keygen -t ed25519
  2. Aceite o arquivo padrão e digite uma frase secreta.
  3. Copie a chave pública para o servidor: ssh-copy-id user@server
  4. Inicie a sessão para testar: ssh user@server
  5. Somente após a chave funcionar, considere desativar o login por senha no servidor.

Cuidados

  • Nunca compartilhe ou envie a chave privada (o arquivo sem .pub).
  • Teste o login por chave em uma segunda sessão antes de desativar a autenticação por senha, ou você pode perder o acesso.

Fontes

  1. Página de manual do ssh-keygen(1) (OpenBSD) man.openbsd.org
  2. Página de manual do sshd(8), FORMATO DE ARQUIVO AUTHORIZED_KEYS (OpenBSD) man.openbsd.org

Última revisão: