0Pricing
Linux Command Line & Bash Scripting Mastery · 课时

SSH 密钥认证与配置文件

使用密钥对设置免密码 SSH,并通过个人 SSH 配置文件简化连接。

SSH 密钥认证与配置文件 是 CoddyKit 上的免费 Linux Command Line & Bash Scripting Mastery 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Linux Command Line & Bash Scripting Mastery 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Linux Command Line & Bash Scripting Mastery 课程共包含 4 节课。

为什么使用基于密钥的身份验证?

SSH 密钥使用加密的密钥对替代密码。它们更加安全,并支持无密码、可自动化的登录。

  • 私钥保留在您的计算机上
  • 公钥复制到服务器上

生成密钥对

使用 ssh-keygen 创建现代的 Ed25519 密钥对。它会生成一个私钥和一个匹配的 .pub 公钥。

ssh-keygen -t ed25519 -C "you@example.com"

密钥存储在哪里

默认情况下,密钥存放在 ~/.ssh/ 中。私钥必须保密;公钥可以共享。

ls -l ~/.ssh/

将公钥复制到服务器

ssh-copy-id 可以一步将您的公钥追加到服务器的 authorized_keys 中。

ssh-copy-id user@server.example.com

手动安装密钥

如果无法使用 ssh-copy-id,请手动将公钥追加到远程的 authorized_keys 文件中。

cat ~/.ssh/id_ed25519.pub | ssh user@host "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

正确的权限很重要

SSH 会拒绝权限过于宽松的密钥。.ssh 目录应设置为 700,密钥文件应设置为 600。

chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519

使用您的密钥连接

安装公钥后,ssh user@host 无需密码即可登录。使用 -i 选择特定的密钥。

ssh -i ~/.ssh/id_ed25519 user@server.example.com

使用密码短语保护密钥

密码短语会加密磁盘上的私钥。ssh-agent 会缓存密码短语,因此每个会话只需输入一次。

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

SSH 配置文件

~/.ssh/config 保存每个主机的设置,这样您就可以使用简短的别名连接,而不必输入很长的命令行。

# ~/.ssh/config
Host web
    HostName 203.0.113.10
    User deploy
    Port 2222
    IdentityFile ~/.ssh/id_ed25519

通过配置别名连接

有了上面的配置块,ssh web 会自动应用所有这些选项。

ssh web

实用的配置选项

配置文件支持许多选项,例如保持连接活动。

  • ServerAliveInterval 60 可保持空闲会话打开
  • ForwardAgent yes 可转发您的代理
Host *
    ServerAliveInterval 60
    ServerAliveCountMax 3

快速检查

检验您对 SSH 密钥的了解。

回顾

您已经设置了安全的 SSH 访问:

  • 使用 ssh-keygen -t ed25519 生成密钥对
  • 通过 ssh-copy-id 安装公钥
  • 收紧权限(700/600)
  • 使用 ~/.ssh/config 中的主机别名简化登录

常见问题解答

「SSH 密钥认证与配置文件」课时是免费的吗?

是的 — 「SSH 密钥认证与配置文件」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Linux Command Line & Bash Scripting Mastery 课程的其余内容,请升级到 CoddyKit PRO。 Linux Command Line & Bash Scripting Mastery 课程共包含 4 节课。

「SSH 密钥认证与配置文件」这节课中我会学到什么?

使用密钥对设置免密码 SSH,并通过个人 SSH 配置文件简化连接。 你通过在浏览器中直接运行的动手代码来练习 Linux Command Line & Bash Scripting Mastery,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Linux Command Line & Bash Scripting Mastery 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Linux Command Line & Bash Scripting Mastery 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。

「SSH 密钥认证与配置文件」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Linux Command Line & Bash Scripting Mastery 课中编写并运行代码吗?

能。每节 Linux Command Line & Bash Scripting Mastery 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 基础网络工具(ping、ip、netstat)
  2. 安全 Shell(SSH)基础
  3. 使用 SCP 和 Rsync 传输文件
  4. SSH 密钥认证与配置文件
← 返回 Linux Command Line & Bash Scripting Mastery