Перейти к содержимому

1.19. SSH-ключи

Ключи позволяют подключаться к серверам по SSH или SFTP без ввода пароля.

Для настройки SSH-аутентификации по ключам необходимо сгенерировать пару ключей, добавить публичный ключ в учётной записи и привязать его к нужной услуге:

Управление ключами учётной записи выполняется в разделе «Персональные данные» на вкладке «SSH-ключи».

  1. Откройте вашу консоль (командную строку Windows, терминал macOS или терминал Linux).
  2. Перейдите в каталог .ssh:
  • Windows:
Окно терминала
cd %userprofile%\.ssh

Если каталога не существует и возникнет ошибка «The system cannot find the path specified», то создайте его командой:

Окно терминала
mkdir %userprofile%\.ssh
  • macOS и Linux:
Окно терминала
cd ~/.ssh

Если каталога не существует, создайте его командой:

Окно терминала
mkdir ~/.ssh
  1. Сгенерируйте пару ключей:
Окно терминала
ssh-keygen -t rsa -b 2048

Программа предложит указать имя файла для сохранения ключей и попросит ввести секретную фразу. Нажмите Enter, чтобы использовать параметры по умолчанию и стандартное имя файла id_rsa (если вы укажете своё имя файла, используйте его во всех последующих командах вместо id_rsa). С параметрами по умолчанию ключи сохранятся в подкаталоге .ssh домашнего каталога пользователя. Это будут два файла: id_rsa — приватный ключ, id_rsa.pub — публичный ключ.

  1. Выведите содержимое публичного ключа:
  • Windows:
Окно терминала
type %userprofile%\.ssh\id_rsa.pub
  • macOS и Linux:
Окно терминала
cat ~/.ssh/id_rsa.pub
  1. Скопируйте выведенное содержимое публичного ключа и добавьте ключ в учётной записи.
  1. Скачайте и установите PuTTY.
  2. Сгенерируйте секретный ключ в формате PuTTY с помощью утилиты PuTTYgen:
  3. Запустите puttygen.exe из каталога установленной утилиты PuTTY.
  4. Напротив «Generate a public/private key pair» нажмите «Generate».
  5. Сохраните сгенерированный приватный ключ, нажав «Save private key».
  6. Скопируйте содержимое публичного ключа из поля «Public key for pasting into OpenSSH authorized_keys file».
  7. Запустите PuTTY.
  8. Откройте раздел настроек «Connection → SSH → Auth».
  9. Рядом с полем «Private key for Authentification» нажмите «Browse» и выберите файл сгенерированного приватного ключа.
  10. Сохраните настройки.
  11. Скопируйте выведенное содержимое публичного ключа и добавьте ключ в учётной записи.
  1. Откройте раздел «Персональные данные» и переключитесь на вкладку «SSH-ключи».
  2. Нажмите «Добавить ключ».
  3. Укажите данные ключа и нажмите «Добавить»:
  4. В поле «Название» укажите произвольное название ключа.
  5. Вставьте скопированное содержимое публичного ключа.

Добавленный ключ появится в блоке «Список ваших ключей» и его можно будет привязывать к доступным услугам.

  1. Откройте раздел «Персональные данные» и переключитесь на вкладку «SSH-ключи».
  2. Удалите ключ из блока «Список ваших ключей».