0Pricing
DevOps Bootcamp · Lektion

SSH-Schlüsselauthentifizierung und die Konfigurationsdatei

Richten Sie passwortloses SSH mithilfe von Schlüsselpaaren ein und vereinfachen Sie Verbindungen mit einer persönlichen SSH-Konfigurationsdatei.

SSH-Schlüsselauthentifizierung und die Konfigurationsdatei ist eine kostenlose DevOps Bootcamp-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des DevOps Bootcamp-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Warum schlüsselbasierte Authentifizierung?

SSH-Schlüssel ersetzen Passwörter durch ein kryptografisches Schlüsselpaar. Sie sind sicherer und ermöglichen passwortlose, automatisierbare Anmeldungen.

  • Der private Schlüssel bleibt auf Ihrem Rechner
  • Der öffentliche Schlüssel wird auf den Server kopiert

Ein Schlüsselpaar erzeugen

Verwenden Sie ssh-keygen, um ein modernes Ed25519-Schlüsselpaar zu erstellen. Dabei entstehen ein privater Schlüssel und ein passender öffentlicher Schlüssel mit der Endung .pub.

ssh-keygen -t ed25519 -C "you@example.com"

Wo Schlüssel gespeichert werden

Schlüssel werden standardmäßig in ~/.ssh/ gespeichert. Der private Schlüssel muss geheim bleiben; der öffentliche Schlüssel darf weitergegeben werden.

ls -l ~/.ssh/

Den öffentlichen Schlüssel auf einen Server kopieren

ssh-copy-id hängt Ihren öffentlichen Schlüssel in einem Schritt an die authorized_keys-Datei des Servers an.

ssh-copy-id user@server.example.com

Schlüssel manuell installieren

Falls ssh-copy-id nicht verfügbar ist, hängen Sie den öffentlichen Schlüssel manuell an die authorized_keys-Datei auf dem entfernten Rechner an.

cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Die richtigen Berechtigungen sind wichtig

SSH lehnt Schlüssel mit zu weit gefassten Berechtigungen ab. Das Verzeichnis .ssh sollte 700 und die Schlüsseldateien sollten 600 haben.

chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519

Mit Ihrem Schlüssel verbinden

Sobald der öffentliche Schlüssel installiert ist, meldet ssh user@host Sie ohne Passwort an. Verwenden Sie -i, um einen bestimmten Schlüssel auszuwählen.

ssh -i ~/.ssh/id_ed25519 user@server.example.com

Schlüssel mit einer Passphrase schützen

Eine Passphrase verschlüsselt den privaten Schlüssel auf der Festplatte. Der ssh-agent speichert sie zwischen, sodass Sie sie nur einmal pro Sitzung eingeben müssen.

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Die SSH-Konfigurationsdatei

~/.ssh/config speichert Einstellungen pro Host, sodass Sie sich mit einem kurzen Alias statt mit langen Befehlszeilen verbinden können.

# ~/.ssh/config
Host web
    HostName 203.0.113.10
    User deploy
    Port 2222
    IdentityFile ~/.ssh/id_ed25519

Über einen Konfigurationsalias verbinden

Mit dem obigen Block wendet ssh web all diese Optionen automatisch an.

ssh web

Nützliche Konfigurationsoptionen

Die Konfigurationsdatei unterstützt viele Optionen, beispielsweise zum Aufrechterhalten von Verbindungen.

  • ServerAliveInterval 60 hält inaktive Sitzungen offen
  • ForwardAgent yes leitet Ihren Agent weiter
Host *
    ServerAliveInterval 60
    ServerAliveCountMax 3

Kurzer Test

Testen Sie Ihr Wissen über SSH-Schlüssel.

Zusammenfassung

Sie haben einen sicheren SSH-Zugriff eingerichtet:

  • Ein Schlüsselpaar mit ssh-keygen -t ed25519 erzeugen
  • Den öffentlichen Schlüssel über ssh-copy-id installieren
  • Berechtigungen einschränken (700/600)
  • Anmeldungen mit Host-Aliasen in ~/.ssh/config vereinfachen

Häufig gestellte Fragen

Ist die Lektion „SSH-Schlüsselauthentifizierung und die Konfigurationsdatei“ kostenlos?

Ja — der vollständige Text von „SSH-Schlüsselauthentifizierung und die Konfigurationsdatei“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des DevOps Bootcamp-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der DevOps Bootcamp-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „SSH-Schlüsselauthentifizierung und die Konfigurationsdatei“?

Richten Sie passwortloses SSH mithilfe von Schlüsselpaaren ein und vereinfachen Sie Verbindungen mit einer persönlichen SSH-Konfigurationsdatei. Du übst DevOps Bootcamp mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um DevOps Bootcamp zu starten?

Keine Vorkenntnisse erforderlich. DevOps Bootcamp auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „SSH-Schlüsselauthentifizierung und die Konfigurationsdatei“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser DevOps Bootcamp-Lektion Code schreiben und ausführen?

Ja. Jede DevOps Bootcamp-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Grundlegende Netzwerktools (ping, ip, netstat)
  2. Grundlagen von Secure Shell (SSH)
  3. SCP und Rsync für Dateiübertragungen
  4. SSH-Schlüsselauthentifizierung und die Konfigurationsdatei
← Zurück zu DevOps Bootcamp