SSH免密登录逻辑

1.客户端生成秘钥
本地客户端生成秘钥:

ssh-keygen

上面这个命令会在用户目录.ssh文件夹下创建公私钥

cd ~/.ssh
ls

id_rsa (私钥)
id_rsa.pub (公钥)

2.上传公钥到服务器
这里测试用的服务器地址为:ip
用户为:root

ssh-copy-id -i ~/.ssh/id_rsa.pub root@ip

上面这条命令是写到服务器上的ssh目录下去了

cd ~/.ssh
vim authorized_keys

可以看到客户端写入到服务器的 id_rsa.pub (公钥)内容

3.测试免密登录
客户端通过ssh连接远程服务器,就可实现免密登录

ssh root@ip

流程总结

  1. 客户端生成一对密钥
  2. 将客户端公钥发送给各个服务端(其他客户端)ssh-copy-id,注意:经过ssh-copy-id后接收公钥的服务端会把公钥追加到对应用户的$HOME/.ssh/authorized_keys文件中
  3. 客户端请求(带有自己的用户名和主机名)
  4. 服务端根据客户端的用户名和主机名查找对应的公钥,将一个随机的字符串用该公钥加密后发送给客户端
  5. 客户端用自己的私钥进行解密收到的字符串,并将解密后的字符串发送给服务端
  6. 服务端对比发送出去的和接收到的字符串是否相同,返回登录结果
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值