基于密鑰的連接:實(shí)現(xiàn)不輸入密碼登錄遠(yuǎn)程主機(jī),是相對(duì)于用戶來說的
創(chuàng)新互聯(lián)公司專業(yè)為企業(yè)提供阿合奇網(wǎng)站建設(shè)、阿合奇做網(wǎng)站、阿合奇網(wǎng)站設(shè)計(jì)、阿合奇網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁設(shè)計(jì)與制作、阿合奇企業(yè)網(wǎng)站模板建站服務(wù),10年阿合奇做網(wǎng)站經(jīng)驗(yàn),不只是建網(wǎng)站,更提供有價(jià)值的思路和整體網(wǎng)絡(luò)服務(wù)。公鑰(Public Key)與私鑰(Private Key)
--是通過一種加密算法得到的一個(gè)密鑰對(duì)
--公鑰是密鑰對(duì)中公開的部分。公鑰由本人公開,用于加密和驗(yàn)證簽名,是給別人用的。
--私鑰則是非公開的部分。私鑰用來進(jìn)行解密和簽名,給自己用。
--通過這種算法得到的密鑰對(duì)能保證在世界范圍內(nèi)是唯一的。
--使用這個(gè)密鑰對(duì)的時(shí)候,如果用其中一個(gè)密鑰加密一段數(shù)據(jù),必須用另一個(gè)密鑰解密。
--當(dāng)該用戶發(fā)送文件時(shí),用私鑰簽名,別人用他給的公鑰解密,可以保證該信息是由他發(fā)送的。即數(shù)字簽名。
--當(dāng)該用戶接受文件時(shí),別人用他的公鑰加密,他用私鑰解密,可以保證該信息只能由他接收到??梢员苊獗黄渌丝吹?。
--如果是對(duì)稱加密算法就一樣;如果是非對(duì)稱加密算法,公鑰和私鑰是不一樣的。
注:如果你想在遠(yuǎn)程連接某臺(tái)機(jī)器不輸入密碼的話,那么就將自己的公鑰拷貝給它。
如果對(duì)方改密碼了,不影響訪問,因?yàn)槲募锎娴牟皇敲艽a,是指紋信息字符串,就不走密碼驗(yàn)證了。
如果想互相訪問無密碼,那么就互相把公鑰給對(duì)方即可。
具體實(shí)驗(yàn):
實(shí)驗(yàn)環(huán)境:
node1:192.168.0.100
node2:192.168.0.102
2、在node1生成密鑰對(duì)
[oracle@leopard ~]$ ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/home/oracle/.ssh/id_rsa): <--空
Created directory '/home/oracle/.ssh'.
Enter passphrase (empty for no passphrase): <--空
Enter same passphrase again: <--空
Your identification has been saved in /home/oracle/.ssh/id_rsa.
Your public key has been saved in /home/oracle/.ssh/id_rsa.pub.
The key fingerprint is:
1f:b8:c3:c0:8c:69:a4:76:02:38:1a:1e:ed:06:06:30 oracle@leopard.uplook.com
The key's randomart p_w_picpath is:
+--[ RSA 2048]----+
|E |
|o.. |
|=+ .. |
|+++o = . |
|..+o= + S . |
| ..+ o o . |
| + . |
| . |
| |
+-----------------+
[oracle@leopard .ssh]$ pwd
/home/oracle/.ssh
[oracle@leopard .ssh]$ ls
id_rsa(私鑰) id_rsa.pub(公鑰)
#使用證書登錄ssh
ssh-keygen 生成公私鑰
一路回車
進(jìn)入~/.ssh
ssh-copy-id -i id_rsa.pub root@192.168.0.102
即將公鑰存放到了172.16.5.88的~/.ssh/authorized_keys 目錄下。
4、測(cè)試:
[oracle@leopard .ssh]$ ssh 192.168.0.102 --實(shí)現(xiàn)無密碼連接
Last login: Tue Apr 14 13:21:57 2015 from 192.168.0.100
[oracle@localhost ~]$
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。