DevOps-bootcamp · Les

SSH-sleutelauthenticatie en het configuratiebestand

Stel SSH zonder wachtwoord in met sleutelparen en stroomlijn verbindingen met een persoonlijk SSH-configuratiebestand.

Les 4 van 413 stappen

SSH-sleutelauthenticatie en het configuratiebestand is een gratis DevOps-bootcamp-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject DevOps-bootcamp. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Waarom verificatie met sleutels?

SSH-sleutels vervangen wachtwoorden door een cryptografisch sleutelpaar. Ze zijn veiliger en maken aanmeldingen zonder wachtwoord en geautomatiseerde aanmeldingen mogelijk.

  • De privésleutel blijft op je computer
  • De openbare sleutel wordt naar de server gekopieerd

Een sleutelpaar genereren

Gebruik ssh-keygen om een modern Ed25519-sleutelpaar te maken. Dit levert een privésleutel en een bijbehorende openbare sleutel met de extensie .pub op.

ssh-keygen -t ed25519 -C "you@example.com"

Waar sleutels worden opgeslagen

Standaard staan sleutels in ~/.ssh/. De privésleutel moet geheim blijven; de openbare sleutel mag je delen.

ls -l ~/.ssh/

De openbare sleutel naar een server kopiëren

ssh-copy-id voegt je openbare sleutel in één stap toe aan authorized_keys op de server.

ssh-copy-id user@server.example.com

Een sleutel handmatig installeren

Als ssh-copy-id niet beschikbaar is, voeg je de openbare sleutel handmatig toe aan het bestand authorized_keys op de externe server.

cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

De juiste toegangsrechten zijn belangrijk

SSH weigert sleutels met te ruime toegangsrechten. De map .ssh moet 700 zijn en sleutelbestanden 600.

chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519

Verbinding maken met je sleutel

Zodra de openbare sleutel is geïnstalleerd, meldt ssh user@host je aan zonder wachtwoord. Gebruik -i om een specifieke sleutel te kiezen.

ssh -i ~/.ssh/id_ed25519 user@server.example.com

Sleutels beveiligen met een wachtwoordzin

Een wachtwoordzin versleutelt de privésleutel op schijf. De ssh-agent bewaart deze tijdelijk, zodat je haar maar één keer per sessie hoeft in te voeren.

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Het SSH-configuratiebestand

~/.ssh/config bewaart instellingen per host, zodat je verbinding kunt maken met een korte alias in plaats van lange opdrachtregels.

# ~/.ssh/config
Host web
    HostName 203.0.113.10
    User deploy
    Port 2222
    IdentityFile ~/.ssh/id_ed25519

Verbinding maken via een configuratiealias

Met het bovenstaande blok past ssh web al deze opties automatisch toe.

ssh web

Handige configuratieopties

Het configuratiebestand ondersteunt veel opties, bijvoorbeeld om verbindingen actief te houden.

  • ServerAliveInterval 60 houdt inactieve sessies open
  • ForwardAgent yes stuurt je agent door
Host *
    ServerAliveInterval 60
    ServerAliveCountMax 3

Korte controle

Test je kennis van SSH-sleutels.

Samenvatting

Je hebt beveiligde SSH-toegang ingesteld:

  • Genereer een paar met ssh-keygen -t ed25519
  • Installeer de openbare sleutel via ssh-copy-id
  • Beperk de toegangsrechten (700/600)
  • Vereenvoudig aanmeldingen met hostaliassen in ~/.ssh/config
Gratis beginnen

Leer DevOps-bootcamp met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
142
Lessen
568

Veelgestelde vragen

Is de les “SSH-sleutelauthenticatie en het configuratiebestand” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad DevOps-bootcamp, waaronder “SSH-sleutelauthenticatie en het configuratiebestand”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus DevOps-bootcamp bevat in totaal 4 lessen.

Wat leer ik in “SSH-sleutelauthenticatie en het configuratiebestand”?

Stel SSH zonder wachtwoord in met sleutelparen en stroomlijn verbindingen met een persoonlijk SSH-configuratiebestand. Je oefent met DevOps-bootcamp door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met DevOps-bootcamp te beginnen?

Ervaring vooraf is niet nodig. DevOps-bootcamp op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “SSH-sleutelauthenticatie en het configuratiebestand”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over DevOps-bootcamp?

Ja. Elke les over DevOps-bootcamp bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Basisnetwerkhulpprogramma's (ping, ip, netstat)
  2. De basis van Secure Shell (SSH)
  3. SCP en Rsync voor bestandsoverdrachten
  4. SSH-sleutelauthenticatie en het configuratiebestand
← Terug naar DevOps-bootcamp