четверг, 12 июля 2012 г.

SSH: подключение по сертификату (ключу)

Источник русскоязычная документация Ubuntu: http://help.ubuntu.ru/wiki/ssh

1) На сервере:
user@server:~$ mkdir -p  /home/koma/.ssh/
 
user@server:~$ sudo ssh-keygen
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): /home/user/.ssh/id_rsa
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/user/.ssh/id_rsa.
Your public key has been saved in /home/user/.ssh/id_rsa.pub.
The key fingerprint is:
1c:72:bf:17:98:4a:07:d2:3f:36:5b:ec:2f:94:b3:78 root@server
The key's randomart image is:
+--[ RSA 2048]----+
|                 |
|       .         |
|      o =        |
|       = = +     |
|        S X +.   |
|       . + B+.   |
|        . oooo   |
|          ..E.   |
|           . ..  |
+-----------------+

 фразу оставляю пустой чтобы ничего не спрашивал при подключении



2) Клиенту файл id_rsa  помещаем в папку /home/user/.ssh/
 
3) Серверу файл id_rsa.pub помещаем в папку /home/user/.ssh/
 
4)Изменяем в sshd_config: 
RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile %h/.ssh/id_rsa.pub
 
PasswordAuthentication no 
 
5) Перезапускаем ssh: sudo service ssh restart 

2 комментария: