AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1514113
Accepted
Santa
Santa
Asked: 2020-01-03 02:46:16 +0800 CST2020-01-03 02:46:16 +0800 CST 2020-01-03 02:46:16 +0800 CST

从多台计算机通过 SSH 无密码登录

  • 772

我试图了解通过 SSH 进行无密码登录的概念。据我了解,您在要连接 FROM 的计算机上创建 SSH 密钥对。然后将公钥复制到您将连接到的服务器。到目前为止,一切都很好?如果我在基础上错了,请纠正我...

我猜这将导致只能从我的计算机进行无密码登录(创建密钥对的地方,因为那是存在私钥的地方)。

但是,如果我希望能够从多台计算机使用无密码登录到同一台服务器呢?您是否需要在将连接到服务器的每台计算机上创建一个密钥对并将每个公钥复制到服务器?我应该怎么做?

ssh ssh-keys
  • 3 3 个回答
  • 2805 Views

3 个回答

  • Voted
  1. Best Answer
    Seth
    2020-01-03T03:02:50+08:002020-01-03T03:02:50+08:00

    您可以对多台计算机执行该过程,也可以复制私钥。根据您的个人安全要求和工作流程,一个可能比另一个更容易或“更好”。

    如果您的私钥被泄露,您需要将其从authorized_keys文件中删除和/或撤销。此外,根据您的工作流程,您可能需要为多台机器注册一个新密钥。每台机器拥有一个密钥可能会更安全,但也可能会增加管理开销。

    • 14
  2. Simon Richter
    2020-01-03T13:03:30+08:002020-01-03T13:03:30+08:00

    我为每个主机使用一个密钥,由于这个原因,公钥具有生成它们的主机的名称作为注释。您可以使用ssh-copy-id快速安装密钥。

    如果您有很多不同的主机,最好为它准备一张智能卡和一个读卡器(有 USB 密钥卡格式的读卡器,里面有足够的空间来存放卡),这样您就可以将您的私人轻松随身携带,并确保无法复制。

    • 4
  3. John Keates
    2020-01-03T19:59:10+08:002020-01-03T19:59:10+08:00

    有多种“无密码”方法,一些需要复制密钥,另一些有不同的选项:

    SSH CA:设置 SSH CA 并将 CA 公钥分发到服务器。然后使用 SSH CA 的私钥签署公钥,以允许访问那些信任 CA 的系统。这有很多好处:

    • 不必一遍又一遍地分发额外的密钥
    • 您可以发布定时签名密钥以限制密钥对的有效性,从而限制密钥对的公开,所有这些都无需更改目标服务器上的任何内容
    • 您可以通过向签名添加额外参数(例如允许使用哪些用户名)来限制用户可以执行的操作

    不利的一面是,如果您无限期地签署公钥,唯一的撤消方法是创建一个新的 CA 或将每个单独系统上的特定公钥列入黑名单。

    其他选项:Kerberos。这涉及到更多的设置(但由于像 FreeIPA 这样的系统很好地打包了它,所以变得更容易了)。您无需在任何地方登录,只需登录一次即可获得 Kerberos 票证。然后可以使用此票证对各种系统进行身份验证,例如网站、文件共享和 SSH 服务器。

    您自己的选择:

    使用简单的密钥对(私钥和公钥)。要么将私钥复制到要连接的每个系统,将公钥复制到要连接的每个系统,要么为每个系统创建唯一对,然后将每个公钥复制到要连接的每个系统。

    • 2

相关问题

  • OpenVPN 可以连接,流量有效但我不在本地网络中

  • 如何使用 GUI 远程访问 EC2 控制台

  • 需要 LDAP 身份验证 * 和 * ssh 身份验证

  • 加载密钥“ec256.pem”:尝试从私钥生成公钥时抛出无效格式

  • 为什么 chown 600 id_rsa 修复权限问题?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 为什么通过电缆(同轴电缆)的千兆位/秒 Internet 连接不能像光纤一样提供对称速度? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    fixer1234 “HTTPS Everywhere”仍然相关吗? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve