Autenticazione SSH con chiavi e file di configurazione
Configuri SSH senza password usando coppie di chiavi e semplifichi le connessioni con un file di configurazione SSH personale.
Autenticazione SSH con chiavi e file di configurazione è una lezione Linux Command Line & Bash Scripting Mastery gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Linux Command Line & Bash Scripting Mastery, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Linux Command Line & Bash Scripting Mastery include 4 lezioni in totale.
Perché l'autenticazione basata su chiavi?
Le chiavi SSH sostituiscono le password con una coppia di chiavi crittografica. Sono più sicure e consentono accessi automatizzabili senza password.
- La chiave privata rimane sul Suo computer
- La chiave pubblica viene copiata sul server
Generare una coppia di chiavi
Usi ssh-keygen per creare una moderna coppia di chiavi Ed25519. Il comando produce una chiave privata e una chiave pubblica corrispondente con estensione .pub.
ssh-keygen -t ed25519 -C "you@example.com"Dove vengono archiviate le chiavi
Per impostazione predefinita, le chiavi si trovano in ~/.ssh/. La chiave privata deve rimanere segreta; quella pubblica può essere condivisa.
ls -l ~/.ssh/Copiare la chiave pubblica su un server
ssh-copy-id aggiunge la Sua chiave pubblica al file authorized_keys del server in un unico passaggio.
ssh-copy-id user@server.example.comInstallare manualmente una chiave
Se ssh-copy-id non è disponibile, aggiunga manualmente la chiave pubblica al file authorized_keys remoto.
cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"Le autorizzazioni corrette sono importanti
SSH rifiuta le chiavi con autorizzazioni troppo permissive. La directory .ssh dovrebbe avere autorizzazioni 700 e i file delle chiavi 600.
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519Connettersi con la propria chiave
Dopo aver installato la chiave pubblica, ssh user@host consente di accedere senza password. Usi -i per selezionare una chiave specifica.
ssh -i ~/.ssh/id_ed25519 user@server.example.comProteggere le chiavi con una passphrase
Una passphrase crittografa la chiave privata sul disco. ssh-agent la memorizza temporaneamente, così deve digitarla una sola volta per sessione.
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Il file di configurazione SSH
~/.ssh/config memorizza impostazioni specifiche per ogni host, permettendoLe di connettersi con un alias breve invece di usare righe di comando lunghe.
# ~/.ssh/config
Host web
HostName 203.0.113.10
User deploy
Port 2222
IdentityFile ~/.ssh/id_ed25519Connettersi tramite un alias di configurazione
Con il blocco precedente, ssh web applica automaticamente tutte quelle opzioni.
ssh webOpzioni di configurazione utili
Il file di configurazione supporta numerose opzioni, ad esempio per mantenere attive le connessioni.
ServerAliveInterval 60mantiene aperte le sessioni inattiveForwardAgent yesinoltra il proprio agent
Host *
ServerAliveInterval 60
ServerAliveCountMax 3Verifica rapida
Verifichi la Sua conoscenza delle chiavi SSH.
Riepilogo
Ha configurato un accesso SSH sicuro:
- Generare una coppia con
ssh-keygen -t ed25519 - Installare la chiave pubblica tramite
ssh-copy-id - Limitare le autorizzazioni (700/600)
- Semplificare gli accessi con gli alias degli host in
~/.ssh/config
Domande Frequenti
La lezione «Autenticazione SSH con chiavi e file di configurazione» è gratuita?
Sì — il testo completo di «Autenticazione SSH con chiavi e file di configurazione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Linux Command Line & Bash Scripting Mastery, passa a CoddyKit PRO. Il corso Linux Command Line & Bash Scripting Mastery include 4 lezioni in totale.
Cosa imparerò in «Autenticazione SSH con chiavi e file di configurazione»?
Configuri SSH senza password usando coppie di chiavi e semplifichi le connessioni con un file di configurazione SSH personale. Eserciti Linux Command Line & Bash Scripting Mastery con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Linux Command Line & Bash Scripting Mastery?
Non è richiesta alcuna esperienza precedente. Linux Command Line & Bash Scripting Mastery su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Autenticazione SSH con chiavi e file di configurazione»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Linux Command Line & Bash Scripting Mastery?
Sì. Ogni lezione Linux Command Line & Bash Scripting Mastery include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Utilità di rete di base (ping, ip, netstat)
- Fondamenti di Secure Shell (SSH)
- SCP e Rsync per il trasferimento dei file
- Autenticazione SSH con chiavi e file di configurazione