ssh-keygen
네트워크
쓰는 꼴
ssh-keygen -t ed25519 -C "<comment>"공개 키와 비밀 키 한 쌍을 만듭니다 — 서버에 올리는 것은 `.pub` 쪽뿐이고, 암구호 없이 만든 키는 그 파일 하나만 있으면 누구든 그대로 로그인할 수 있는 상태입니다.
자주 쓰는 옵션
| 옵션 | 뜻 |
|---|---|
| -t ed25519 | Key type. ed25519 is the modern default; rsa needs -b 4096 to be worth using. |
| -C "you@laptop" | A comment so you can tell your keys apart later. |
| -f <path> | Where to write the key, when you want more than one. |
| -N "" | No passphrase. Then the file alone is enough to log in. |
| -p | Change or add the passphrase on an existing key. |
| -l -f <key.pub> | Print the fingerprint, to compare against what a server shows. |
| -y -f <key> | Recreate the public half from a private key. |
| -R <host> | Remove a host from known_hosts after it was rebuilt. |
예시
ssh-keygen -t ed25519 -C "jade@laptop"Create a modern key pair in ~/.ssh.
ssh-keygen -R old.example.comFix the "REMOTE HOST IDENTIFICATION HAS CHANGED" warning properly.
ssh-keygen -lf ~/.ssh/id_ed25519.pubThe fingerprint of your public key.
연결이 안 될 때 어디까지 갔는지 좁혀 갑니다 — 이름이 안 풀리는지, 길이 없는지, 포트가 막혔는지.
읽는 방법
- 대괄호 [ ]는 넣어도 되고 안 넣어도 되는 자리입니다.
- 점 셋 …은 여러 개를 이어 쓸 수 있다는 뜻입니다.
- 옵션은 대소문자를 가립니다 — -r과 -R이 다른 명령도 있습니다.
자주 묻는 것
Q. ssh-keygen은 무엇을 하나요?
공개 키와 비밀 키 한 쌍을 만듭니다 — 서버에 올리는 것은 `.pub` 쪽뿐이고, 암구호 없이 만든 키는 그 파일 하나만 있으면 누구든 그대로 로그인할 수 있는 상태입니다.
Q. 어떻게 치나요?
ssh-keygen -t ed25519 -C "<comment>" — 대괄호는 생략할 수 있는 자리입니다.
Q. 옵션은 몇 개나 자주 쓰나요?
여기 정리한 것은 8개입니다. 전체 목록은 man ssh-keygen에 있습니다. 이 명령은 네트워크 갈래입니다.
같이 보는 명령
man 페이지: man ssh-keygen