1. 程式人生 > >基於SSH RSA的信任關系

基於SSH RSA的信任關系

pan zed serve rsa 密鑰對 私鑰 生成 服務 auth

RSA 非對稱加密算法

client ---> server

私鑰    公鑰

1. 客戶端生成密鑰對

ssh-keygen -t rsa

執行後產生的密鑰對分別追加寫入以下文件(示例是以root登錄):

/root/.ssh/id_rsa    私鑰文件

/root/.ssh/id_rsa.pub  公鑰文件

2. 把公鑰告訴服務端上的指定用戶

  打開客戶端上的文件 id_rsa.pub,獲取最新生成的公鑰,將其添加到服務端 /root/.ssh/authorized_keys 文件中。這樣可以從客戶端,以root用戶身份ssh登錄服務端。又如,將公鑰添加到 /kaye/.ssh/authorized_keys 中,則可以從客戶端,以用戶kaye的身份ssh登錄服務端

基於SSH RSA的信任關系