·터미널 명령어

ssh-keygen

네트워크

쓰는 꼴

ssh-keygen -t ed25519 -C "<comment>"

공개 키와 비밀 키 한 쌍을 만듭니다 — 서버에 올리는 것은 `.pub` 쪽뿐이고, 암구호 없이 만든 키는 그 파일 하나만 있으면 누구든 그대로 로그인할 수 있는 상태입니다.

자주 쓰는 옵션

옵션
-t ed25519Key type. ed25519 is the modern default; rsa needs -b 4096 to be worth using.
-C "you@laptop"A comment so you can tell your keys apart later.
-f <path>Where to write the key, when you want more than one.
-N ""No passphrase. Then the file alone is enough to log in.
-pChange or add the passphrase on an existing key.
-l -f <key.pub>Print the fingerprint, to compare against what a server shows.
-y -f <key>Recreate the public half from a private key.
-R <host>Remove a host from known_hosts after it was rebuilt.

예시

ssh-keygen -t ed25519 -C "jade@laptop"

Create a modern key pair in ~/.ssh.

ssh-keygen -R old.example.com

Fix the "REMOTE HOST IDENTIFICATION HAS CHANGED" warning properly.

ssh-keygen -lf ~/.ssh/id_ed25519.pub

The fingerprint of your public key.

연결이 안 될 때 어디까지 갔는지 좁혀 갑니다 — 이름이 안 풀리는지, 길이 없는지, 포트가 막혔는지.

읽는 방법

  • 대괄호 [ ]는 넣어도 되고 안 넣어도 되는 자리입니다.
  • 점 셋 …은 여러 개를 이어 쓸 수 있다는 뜻입니다.
  • 옵션은 대소문자를 가립니다 — -r과 -R이 다른 명령도 있습니다.

자주 묻는 것

Q. ssh-keygen은 무엇을 하나요?

공개 키와 비밀 키 한 쌍을 만듭니다 — 서버에 올리는 것은 `.pub` 쪽뿐이고, 암구호 없이 만든 키는 그 파일 하나만 있으면 누구든 그대로 로그인할 수 있는 상태입니다.

Q. 어떻게 치나요?

ssh-keygen -t ed25519 -C "<comment>" — 대괄호는 생략할 수 있는 자리입니다.

Q. 옵션은 몇 개나 자주 쓰나요?

여기 정리한 것은 8개입니다. 전체 목록은 man ssh-keygen에 있습니다. 이 명령은 네트워크 갈래입니다.

같이 보는 명령

man 페이지: man ssh-keygen