【资料整理】ssh创建key

简介:

【资料整理】ssh创建key

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
1)用户A生产一对key,,A和A.pub
2)把A.pub的内容发给admin
3)admin把A.pub的内容对应的用户中
4)用户A,使用私钥文件A来登录服务器,,其中,使用winscp之类工具的,因为是使用的putty来登录linux,这种是putty私有格式的,用它提供的工具,把A加载进去,另存为A.ppk
 
 
 
【创建key】
ssh -keygen -t rsa -b 2048 -C you_comment_here -f filename
 
 
如何生成key,示例:
ssh -keygen -t rsa -b 2048 -C  test @office -f  test
Enter passphrase (empty  for  no passphrase): 【输入你使用key的时候的密码,例如abcde】
生成了2个文件:
ls
test   test .pub
我需要的是 test .pub中的内容,可以通过最后的注释判断是哪位的key
cat  test .pub 
ssh -rsa testtesttesttesttesttesttesttesttesttesttesttesttesttesttesttesttest  test @office
 
你使用key登录时,会提示输入passphrase,也就是上面的abcde
 
更换passphrase
ssh -keygen -p 
Enter  file  in  which  the key is ( /home/test/ . ssh /id_rsa ):  /home/user1/test
Enter old passphrase: abcde
Key has comment  '/home/user1/test'
Enter new passphrase (empty  for  no passphrase): 11112222
Enter same passphrase again: 11112222
Your identification has been saved with the new passphrase.
 
ssh 格式转换为openssh的key:
ssh -keygen -i -f Identity.pub >> authorized_keys
 
 
 
关于权限:
700  /home/user1
700  /home/user1/ . ssh 
600  /home/user1/ . ssh /authorized_keys 
 
 
 
脚本:
------------------------------------------------------------------------------------
username= 'Jack'
useradd  ${username}
id  ${username}
 
[ -d  /home/ ${username}/. ssh  ] ||  mkdir  -p  /home/ ${username}/. ssh
 
cat  <<_PUBKEY >>  /home/ ${username}/. ssh /authorized_keys
ssh -rsa AAAAB3NzaCafdsfdsfdsfdsfds90f8d90sfjdskfjsd8fuk3emjoklu89UIKDFKDSUFDSKFDKSFDSBHFJBSDLCMFLSMDCKJDKSJFOKDSWMFLbxdtm5l1Fhe2pzblLi5cKh21nDRL8xwmQKwa9hVcadbcc Jack@home
_PUBKEY
 
chmod  700  /home/ ${username}/. ssh
chmod  600  /home/ ${username}/. ssh /authorized_keys
chown  -R ${username}:${username}  /home/ ${username}/. ssh
 
cat  /home/ ${username}/. ssh /authorized_keys
------------------------------------------------------------------------------------
 
注3:用户成功登录后,可以自行更新 /home/ ${username}/. ssh /authorized_keys 这个文件中存放的个人的public key信息



本文转自 pcnk 51CTO博客,原文链接:http://blog.51cto.com/nosmoking/1595651,如需转载请自行联系原作者
相关文章
|
Linux 网络安全 开发工具
百度搜索:蓝易云【Git安装 + 多站点SSH Key配置教程。】
现在,你已经成功安装了Git,并配置了多站点的SSH Key。你可以使用Git命令进行版本控制,并通过SSH Key进行身份验证来访问不同的Git仓库。
348 0
|
网络安全 开发工具 数据安全/隐私保护
解决 Enter passphrase for key ‘/Users/dzm/.ssh/id_rsa‘:
解决 Enter passphrase for key ‘/Users/dzm/.ssh/id_rsa‘:
5393 0
|
存储 网络安全
Curl error (60): SSL peer certificate or SSH remote key was not OK for https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/base/x86_64/repodata/repomd.xml [SSL: no alternative certificate subject name matches target host name 'update.cs2c.com.cn']
【10月更文挑战第30天】在尝试从麒麟软件仓库(ks10-adv-os)下载元数据时,遇到 SSL 证书验证问题。错误提示为:`Curl error (60): SSL peer certificate or SSH remote key was not OK`。可能原因包括证书不被信任、证书与域名不匹配或网络问题。解决方法包括检查网络连接、导入 SSL 证书、禁用 SSL 证书验证(不推荐)、联系仓库管理员、检查系统时间和尝试其他镜像。
5185 1
|
算法 网络安全
Unable to negotiate with 127.0.0.1 port 29215: no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha> 解决
【5月更文挑战第5天】Unable to negotiate with 127.0.0.1 port 29215: no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha> 解决
2010 7
|
安全 网络安全
jsch 报错 no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha> 如何处理
【5月更文挑战第24天】jsch 报错 no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha> 如何处理
1531 1
|
弹性计算 运维 Shell
基于key验证多主机ssh访问
【4月更文挑战第30天】
275 1
|
网络安全 数据安全/隐私保护
如何使用ssh key免密码登录服务器?
如何使用ssh key免密码登录服务器?
|
安全 网络安全
jsch 报错 no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha>问题处理方法
【5月更文挑战第10天】jsch 报错 no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha>问题处理方法
1367 0
|
算法 网络安全
no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha> 问题解决
【5月更文挑战第8天】no matching host key type found. Their offer: ssh-rsa,ssh-dss,ecdsa-sha2-nistp256,ecdsa-sha> 问题解决
4990 0
|
Shell Linux 网络安全
git实战—Gerrit配置SSH key & 下载代码到本地 & 使用VScode编辑器编辑提交代码——2023.07
git实战—Gerrit配置SSH key & 下载代码到本地 & 使用VScode编辑器编辑提交代码——2023.07
6867 0