1.19. SSH-ключи
О ключах
Заголовок раздела «О ключах»Ключи позволяют подключаться к серверам по SSH или SFTP без ввода пароля.
Для настройки SSH-аутентификации по ключам необходимо сгенерировать пару ключей, добавить публичный ключ в учётной записи и привязать его к нужной услуге:
- Хостинг-аккаунты — в настройках SSH-доступа.
- VPS — при переустановке ОС.
- Dedicated — при переустановке ОС.
Управление ключами учётной записи выполняется в разделе «Персональные данные» на вкладке «SSH-ключи».
Генерация пары ключей
Заголовок раздела «Генерация пары ключей»Консоль
Заголовок раздела «Консоль»- Откройте вашу консоль (командную строку Windows, терминал macOS или терминал Linux).
- Перейдите в каталог
.ssh:
- Windows:
cd %userprofile%\.sshЕсли каталога не существует и возникнет ошибка «The system cannot find the path specified», то создайте его командой:
mkdir %userprofile%\.ssh- macOS и Linux:
cd ~/.sshЕсли каталога не существует, создайте его командой:
mkdir ~/.ssh- Сгенерируйте пару ключей:
ssh-keygen -t rsa -b 2048Программа предложит указать имя файла для сохранения ключей и попросит ввести секретную фразу. Нажмите Enter, чтобы использовать параметры по умолчанию и стандартное имя файла id_rsa (если вы укажете своё имя файла, используйте его во всех последующих командах вместо id_rsa). С параметрами по умолчанию ключи сохранятся в подкаталоге .ssh домашнего каталога пользователя. Это будут два файла: id_rsa — приватный ключ, id_rsa.pub — публичный ключ.
- Выведите содержимое публичного ключа:
- Windows:
type %userprofile%\.ssh\id_rsa.pub- macOS и Linux:
cat ~/.ssh/id_rsa.pub- Скопируйте выведенное содержимое публичного ключа и добавьте ключ в учётной записи.
- Скачайте и установите PuTTY.
- Сгенерируйте секретный ключ в формате PuTTY с помощью утилиты PuTTYgen:
- Запустите
puttygen.exeиз каталога установленной утилиты PuTTY. - Напротив «Generate a public/private key pair» нажмите «Generate».
- Сохраните сгенерированный приватный ключ, нажав «Save private key».
- Скопируйте содержимое публичного ключа из поля «Public key for pasting into OpenSSH authorized_keys file».
- Запустите PuTTY.
- Откройте раздел настроек «Connection → SSH → Auth».
- Рядом с полем «Private key for Authentification» нажмите «Browse» и выберите файл сгенерированного приватного ключа.
- Сохраните настройки.
- Скопируйте выведенное содержимое публичного ключа и добавьте ключ в учётной записи.
Ключи в учётной записи
Заголовок раздела «Ключи в учётной записи»Добавление
Заголовок раздела «Добавление»- Откройте раздел «Персональные данные» и переключитесь на вкладку «SSH-ключи».
- Нажмите «Добавить ключ».
- Укажите данные ключа и нажмите «Добавить»:
- В поле «Название» укажите произвольное название ключа.
- Вставьте скопированное содержимое публичного ключа.
Добавленный ключ появится в блоке «Список ваших ключей» и его можно будет привязывать к доступным услугам.
Удаление
Заголовок раздела «Удаление»- Откройте раздел «Персональные данные» и переключитесь на вкладку «SSH-ключи».
- Удалите ключ из блока «Список ваших ключей».