Início·Comandos de terminal

ssh-keygen

Rede

Uso

ssh-keygen -t ed25519 -C "<comment>"

Cria um par de chave publica e privada; para o servidor vai apenas a metade `.pub`, e uma chave feita sem passphrase e um arquivo simples com o qual qualquer um que o copie consegue entrar.

Opções comuns

OpçãoSignificado
-t ed25519Key type. ed25519 is the modern default; rsa needs -b 4096 to be worth using.
-C "you@laptop"A comment so you can tell your keys apart later.
-f <path>Where to write the key, when you want more than one.
-N ""No passphrase. Then the file alone is enough to log in.
-pChange or add the passphrase on an existing key.
-l -f <key.pub>Print the fingerprint, to compare against what a server shows.
-y -f <key>Recreate the public half from a private key.
-R <host>Remove a host from known_hosts after it was rebuilt.

Exemplos

ssh-keygen -t ed25519 -C "jade@laptop"

Create a modern key pair in ~/.ssh.

ssh-keygen -R old.example.com

Fix the "REMOTE HOST IDENTIFICATION HAS CHANGED" warning properly.

ssh-keygen -lf ~/.ssh/id_ed25519.pub

The fingerprint of your public key.

Quando a conexão falha, estes mostram até onde ela chegou: o nome não resolve, não há rota ou a porta está fechada.

Como ler

  • Os colchetes [ ] marcam uma parte que você pode omitir.
  • As reticências … indicam que você pode listar vários.
  • As opções diferenciam maiúsculas: em alguns comandos -r e -R fazem coisas diferentes.

Perguntas

Q. O que ssh-keygen faz?

Cria um par de chave publica e privada; para o servidor vai apenas a metade `.pub`, e uma chave feita sem passphrase e um arquivo simples com o qual qualquer um que o copie consegue entrar.

Q. Como se digita?

ssh-keygen -t ed25519 -C "<comment>" — os colchetes marcam o que você pode omitir.

Q. Quantas opções vale a pena saber?

Aqui estão 8; a lista completa está em man ssh-keygen. Este comando fica em Rede.

Comandos relacionados

página man: man ssh-keygen