SSH-Schlüsselauthentifizierung und die Konfigurationsdatei
Richten Sie passwortloses SSH mithilfe von Schlüsselpaaren ein und vereinfachen Sie Verbindungen mit einer persönlichen SSH-Konfigurationsdatei.
SSH-Schlüsselauthentifizierung und die Konfigurationsdatei ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Warum schlüsselbasierte Authentifizierung?
SSH-Schlüssel ersetzen Passwörter durch ein kryptografisches Schlüsselpaar. Sie sind sicherer und ermöglichen passwortlose, automatisierbare Anmeldungen.
- Der private Schlüssel bleibt auf Ihrem Rechner
- Der öffentliche Schlüssel wird auf den Server kopiert
Ein Schlüsselpaar erzeugen
Verwenden Sie ssh-keygen, um ein modernes Ed25519-Schlüsselpaar zu erstellen. Dabei entstehen ein privater Schlüssel und ein passender öffentlicher Schlüssel mit der Endung .pub.
ssh-keygen -t ed25519 -C "you@example.com"Wo Schlüssel gespeichert werden
Schlüssel werden standardmäßig in ~/.ssh/ gespeichert. Der private Schlüssel muss geheim bleiben; der öffentliche Schlüssel darf weitergegeben werden.
ls -l ~/.ssh/Den öffentlichen Schlüssel auf einen Server kopieren
ssh-copy-id hängt Ihren öffentlichen Schlüssel in einem Schritt an die authorized_keys-Datei des Servers an.
ssh-copy-id user@server.example.comSchlüssel manuell installieren
Falls ssh-copy-id nicht verfügbar ist, hängen Sie den öffentlichen Schlüssel manuell an die authorized_keys-Datei auf dem entfernten Rechner an.
cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"Die richtigen Berechtigungen sind wichtig
SSH lehnt Schlüssel mit zu weit gefassten Berechtigungen ab. Das Verzeichnis .ssh sollte 700 und die Schlüsseldateien sollten 600 haben.
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519Mit Ihrem Schlüssel verbinden
Sobald der öffentliche Schlüssel installiert ist, meldet ssh user@host Sie ohne Passwort an. Verwenden Sie -i, um einen bestimmten Schlüssel auszuwählen.
ssh -i ~/.ssh/id_ed25519 user@server.example.comSchlüssel mit einer Passphrase schützen
Eine Passphrase verschlüsselt den privaten Schlüssel auf der Festplatte. Der ssh-agent speichert sie zwischen, sodass Sie sie nur einmal pro Sitzung eingeben müssen.
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Die SSH-Konfigurationsdatei
~/.ssh/config speichert Einstellungen pro Host, sodass Sie sich mit einem kurzen Alias statt mit langen Befehlszeilen verbinden können.
# ~/.ssh/config
Host web
HostName 203.0.113.10
User deploy
Port 2222
IdentityFile ~/.ssh/id_ed25519Über einen Konfigurationsalias verbinden
Mit dem obigen Block wendet ssh web all diese Optionen automatisch an.
ssh webNützliche Konfigurationsoptionen
Die Konfigurationsdatei unterstützt viele Optionen, beispielsweise zum Aufrechterhalten von Verbindungen.
ServerAliveInterval 60hält inaktive Sitzungen offenForwardAgent yesleitet Ihren Agent weiter
Host *
ServerAliveInterval 60
ServerAliveCountMax 3Kurzer Test
Testen Sie Ihr Wissen über SSH-Schlüssel.
Zusammenfassung
Sie haben einen sicheren SSH-Zugriff eingerichtet:
- Ein Schlüsselpaar mit
ssh-keygen -t ed25519erzeugen - Den öffentlichen Schlüssel über
ssh-copy-idinstallieren - Berechtigungen einschränken (700/600)
- Anmeldungen mit Host-Aliasen in
~/.ssh/configvereinfachen
Häufig gestellte Fragen
Ist die Lektion „SSH-Schlüsselauthentifizierung und die Konfigurationsdatei“ kostenlos?
Ja — der vollständige Text von „SSH-Schlüsselauthentifizierung und die Konfigurationsdatei“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „SSH-Schlüsselauthentifizierung und die Konfigurationsdatei“?
Richten Sie passwortloses SSH mithilfe von Schlüsselpaaren ein und vereinfachen Sie Verbindungen mit einer persönlichen SSH-Konfigurationsdatei. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um DevOps Bootcamp zu starten?
Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „SSH-Schlüsselauthentifizierung und die Konfigurationsdatei“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?
Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Grundlegende Netzwerktools (ping, ip, netstat)
- Grundlagen von Secure Shell (SSH)
- SCP und Rsync für Dateiübertragungen
- SSH-Schlüsselauthentifizierung und die Konfigurationsdatei