Inicio·Comandos de terminal

ssh-keygen

Red

Uso

ssh-keygen -t ed25519 -C "<comment>"

Crea un par de clave publica y privada; a un servidor solo sube la mitad `.pub`, y una clave hecha sin frase de paso es un archivo suelto con el que puede entrar cualquiera que lo copie.

Opciones habituales

OpciónSignificado
-t ed25519Key type. ed25519 is the modern default; rsa needs -b 4096 to be worth using.
-C "you@laptop"A comment so you can tell your keys apart later.
-f <path>Where to write the key, when you want more than one.
-N ""No passphrase. Then the file alone is enough to log in.
-pChange or add the passphrase on an existing key.
-l -f <key.pub>Print the fingerprint, to compare against what a server shows.
-y -f <key>Recreate the public half from a private key.
-R <host>Remove a host from known_hosts after it was rebuilt.

Ejemplos

ssh-keygen -t ed25519 -C "jade@laptop"

Create a modern key pair in ~/.ssh.

ssh-keygen -R old.example.com

Fix the "REMOTE HOST IDENTIFICATION HAS CHANGED" warning properly.

ssh-keygen -lf ~/.ssh/id_ed25519.pub

The fingerprint of your public key.

Cuando falla una conexión, estos acotan hasta dónde llegó: el nombre no resuelve, no hay ruta o el puerto está cerrado.

Cómo leerlo

  • Los corchetes [ ] marcan una parte que puedes omitir.
  • Los puntos suspensivos … indican que puedes poner varios.
  • Las opciones distinguen mayúsculas: en algunos comandos -r y -R no hacen lo mismo.

Preguntas

Q. ¿Qué hace ssh-keygen?

Crea un par de clave publica y privada; a un servidor solo sube la mitad `.pub`, y una clave hecha sin frase de paso es un archivo suelto con el que puede entrar cualquiera que lo copie.

Q. ¿Cómo se escribe?

ssh-keygen -t ed25519 -C "<comment>" — los corchetes marcan lo que puedes omitir.

Q. ¿Cuántas opciones vale la pena saber?

Aquí van 8; la lista completa está en man ssh-keygen. Este comando está en Red.

Comandos relacionados

página man: man ssh-keygen