Start·Terminal-Befehle

ssh-keygen

Netzwerk

Aufruf

ssh-keygen -t ed25519 -C "<comment>"

Erzeugt ein Schlusselpaar aus offentlichem und privatem Teil; auf den Server kommt nur die `.pub`-Halfte, und ein ohne Passphrase erzeugter Schlussel ist eine einfache Datei, mit der sich jeder anmelden kann, der sie kopiert.

Häufige Optionen

OptionBedeutung
-t ed25519Key type. ed25519 is the modern default; rsa needs -b 4096 to be worth using.
-C "you@laptop"A comment so you can tell your keys apart later.
-f <path>Where to write the key, when you want more than one.
-N ""No passphrase. Then the file alone is enough to log in.
-pChange or add the passphrase on an existing key.
-l -f <key.pub>Print the fingerprint, to compare against what a server shows.
-y -f <key>Recreate the public half from a private key.
-R <host>Remove a host from known_hosts after it was rebuilt.

Beispiele

ssh-keygen -t ed25519 -C "jade@laptop"

Create a modern key pair in ~/.ssh.

ssh-keygen -R old.example.com

Fix the "REMOTE HOST IDENTIFICATION HAS CHANGED" warning properly.

ssh-keygen -lf ~/.ssh/id_ed25519.pub

The fingerprint of your public key.

Wenn eine Verbindung scheitert, grenzen diese ein, wie weit sie kam — Name löst nicht auf, keine Route, oder der Port ist zu.

So liest man das

  • Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
  • Drei Punkte … heißen: mehrere sind erlaubt.
  • Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.

Häufige Fragen

Q. Was macht ssh-keygen?

Erzeugt ein Schlusselpaar aus offentlichem und privatem Teil; auf den Server kommt nur die `.pub`-Halfte, und ein ohne Passphrase erzeugter Schlussel ist eine einfache Datei, mit der sich jeder anmelden kann, der sie kopiert.

Q. Wie gibt man ihn ein?

ssh-keygen -t ed25519 -C "<comment>" — eckige Klammern markieren, was wegfallen darf.

Q. Wie viele Optionen lohnen sich?

Hier stehen 8; die vollständige Liste steht in man ssh-keygen. Der Befehl gehört zu Netzwerk.

Verwandte Befehle

man-Seite: man ssh-keygen