ssh-keygen
Netzwerk
Aufruf
ssh-keygen -t ed25519 -C "<comment>"Erzeugt ein Schlusselpaar aus offentlichem und privatem Teil; auf den Server kommt nur die `.pub`-Halfte, und ein ohne Passphrase erzeugter Schlussel ist eine einfache Datei, mit der sich jeder anmelden kann, der sie kopiert.
Häufige Optionen
| Option | Bedeutung |
|---|---|
| -t ed25519 | Key type. ed25519 is the modern default; rsa needs -b 4096 to be worth using. |
| -C "you@laptop" | A comment so you can tell your keys apart later. |
| -f <path> | Where to write the key, when you want more than one. |
| -N "" | No passphrase. Then the file alone is enough to log in. |
| -p | Change or add the passphrase on an existing key. |
| -l -f <key.pub> | Print the fingerprint, to compare against what a server shows. |
| -y -f <key> | Recreate the public half from a private key. |
| -R <host> | Remove a host from known_hosts after it was rebuilt. |
Beispiele
ssh-keygen -t ed25519 -C "jade@laptop"Create a modern key pair in ~/.ssh.
ssh-keygen -R old.example.comFix the "REMOTE HOST IDENTIFICATION HAS CHANGED" warning properly.
ssh-keygen -lf ~/.ssh/id_ed25519.pubThe fingerprint of your public key.
Wenn eine Verbindung scheitert, grenzen diese ein, wie weit sie kam — Name löst nicht auf, keine Route, oder der Port ist zu.
So liest man das
- Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
- Drei Punkte … heißen: mehrere sind erlaubt.
- Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.
Häufige Fragen
Q. Was macht ssh-keygen?
Erzeugt ein Schlusselpaar aus offentlichem und privatem Teil; auf den Server kommt nur die `.pub`-Halfte, und ein ohne Passphrase erzeugter Schlussel ist eine einfache Datei, mit der sich jeder anmelden kann, der sie kopiert.
Q. Wie gibt man ihn ein?
ssh-keygen -t ed25519 -C "<comment>" — eckige Klammern markieren, was wegfallen darf.
Q. Wie viele Optionen lohnen sich?
Hier stehen 8; die vollständige Liste steht in man ssh-keygen. Der Befehl gehört zu Netzwerk.
Verwandte Befehle
man-Seite: man ssh-keygen