SSH 为 Secure Shell 缩写。是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。
SSH 验证
基于口令的安全验证:只要知道账号和口令,就可以登录到远程主机。传输的数据都会被加密,但是不能保证你正在连接的服务器就是你想连接的服务器。可能会有别的服务器冒充真正的服务器,也就是受到【中间人】攻击。
基于密钥的安全验证:必须创建一对密钥,把公用密钥放在远程服务器上。如果要连接到 SSH 服务器,客户端软件就会向服务器发起请求,请求用密钥进行安全验证。服务器收到请求之后,先在该服务器上你的主目录下寻找你的公用密钥,然后把它和你发送过来的公用秘钥进行比较。如果一致,服务器就用公用密钥加密【质询】并把它发送到客户端软件。客户端收到【质询】后就用私人密钥解密再发送给服务器。
常用命令
ssh-keygen -t rsa -C "your_email@example.com" //以当前邮箱生成key,key默认存储位置为~/.ssh/。-t 指定密钥类型,-C 设置注释文字
ssh-agent //ssh-agent就是一个密钥管理器,运行ssh-agent以后,使用ssh-add将私钥交给ssh-agent保管,其他程序需要身份验证的时候可以将验证申请交给ssh-agent来完成整个认证过程
ssh-add ~/.ssh/id_rsa //把指定的私钥添加到ssh-agent管理的一个session中,ssh-agent是一个用于存储私钥的临时session服务
ssh-add -K ~/.ssh/id_rsa //将私钥添加到Mac OS 的 keychain 服务中,让 Mac 来帮你记住、管理并保障这些秘钥的安全性。
ssh-add -l // 查看当前ssh中包含的key
ssh -T git@github.com // 测试 SSH key
怎么让 Mac 启动自动添加ssh key
1.打开Mac【自动操作】
2.【新建文稿】---- 选择【应用程序】
3.选择【运行 Shell 脚本】,并将添加key的脚本输入。保存。
4.打开【设置】-【用户与群组】-【登录项】,添加【步骤 3】保存的应用程序。
来源:CSDN
作者:若小懒
链接:https://blog.csdn.net/hg3329749/article/details/104154261