SSH-sleutelauthenticatie en het configuratiebestand
Stel SSH zonder wachtwoord in met sleutelparen en stroomlijn verbindingen met een persoonlijk SSH-configuratiebestand.
SSH-sleutelauthenticatie en het configuratiebestand is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Waarom verificatie met sleutels?
SSH-sleutels vervangen wachtwoorden door een cryptografisch sleutelpaar. Ze zijn veiliger en maken aanmeldingen zonder wachtwoord en geautomatiseerde aanmeldingen mogelijk.
- De privésleutel blijft op je computer
- De openbare sleutel wordt naar de server gekopieerd
Een sleutelpaar genereren
Gebruik ssh-keygen om een modern Ed25519-sleutelpaar te maken. Dit levert een privésleutel en een bijbehorende openbare sleutel met de extensie .pub op.
ssh-keygen -t ed25519 -C "you@example.com"Waar sleutels worden opgeslagen
Standaard staan sleutels in ~/.ssh/. De privésleutel moet geheim blijven; de openbare sleutel mag je delen.
ls -l ~/.ssh/De openbare sleutel naar een server kopiëren
ssh-copy-id voegt je openbare sleutel in één stap toe aan authorized_keys op de server.
ssh-copy-id user@server.example.comEen sleutel handmatig installeren
Als ssh-copy-id niet beschikbaar is, voeg je de openbare sleutel handmatig toe aan het bestand authorized_keys op de externe server.
cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"De juiste toegangsrechten zijn belangrijk
SSH weigert sleutels met te ruime toegangsrechten. De map .ssh moet 700 zijn en sleutelbestanden 600.
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519Verbinding maken met je sleutel
Zodra de openbare sleutel is geïnstalleerd, meldt ssh user@host je aan zonder wachtwoord. Gebruik -i om een specifieke sleutel te kiezen.
ssh -i ~/.ssh/id_ed25519 user@server.example.comSleutels beveiligen met een wachtwoordzin
Een wachtwoordzin versleutelt de privésleutel op schijf. De ssh-agent bewaart deze tijdelijk, zodat je haar maar één keer per sessie hoeft in te voeren.
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Het SSH-configuratiebestand
~/.ssh/config bewaart instellingen per host, zodat je verbinding kunt maken met een korte alias in plaats van lange opdrachtregels.
# ~/.ssh/config
Host web
HostName 203.0.113.10
User deploy
Port 2222
IdentityFile ~/.ssh/id_ed25519Verbinding maken via een configuratiealias
Met het bovenstaande blok past ssh web al deze opties automatisch toe.
ssh webHandige configuratieopties
Het configuratiebestand ondersteunt veel opties, bijvoorbeeld om verbindingen actief te houden.
ServerAliveInterval 60houdt inactieve sessies openForwardAgent yesstuurt je agent door
Host *
ServerAliveInterval 60
ServerAliveCountMax 3Korte controle
Test je kennis van SSH-sleutels.
Samenvatting
Je hebt beveiligde SSH-toegang ingesteld:
- Genereer een paar met
ssh-keygen -t ed25519 - Installeer de openbare sleutel via
ssh-copy-id - Beperk de toegangsrechten (700/600)
- Vereenvoudig aanmeldingen met hostaliassen in
~/.ssh/config
Leer DevOps-bootcamp met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 142
- Lessen
- 568
Veelgestelde vragen
Is de les “SSH-sleutelauthenticatie en het configuratiebestand” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “SSH-sleutelauthenticatie en het configuratiebestand”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.
Wat leer ik in “SSH-sleutelauthenticatie en het configuratiebestand”?
Stel SSH zonder wachtwoord in met sleutelparen en stroomlijn verbindingen met een persoonlijk SSH-configuratiebestand. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?
Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “SSH-sleutelauthenticatie en het configuratiebestand”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?
Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Basisnetwerkhulpprogramma's (ping, ip, netstat)
- De basis van Secure Shell (SSH)
- SCP en Rsync voor bestandsoverdrachten
- SSH-sleutelauthenticatie en het configuratiebestand