Slik oppretter du SSH-nøkkelpar og logger inn uten passord

Denne guiden fører deg gjennom prosessen for å opprette SSH-nøkkelpar for sikker innlogging uten passord på Internetports servere. Vi vil beskrive hvordan du genererer nøkkel par både på Windows ved hjelp av PuTTYgen og ssh-keygen, samt på Linux- og macOS-systemer. I tillegg viser vi deg hvordan du legger til din offentlige nøkkel på serveren og deaktiverer passordautentisering for økt sikkerhet.

Generere SSH-nøkkelpar

På Windows

Du kan generere SSH-nøkler ved hjelp av enten PuTTYgen (et grafisk verktøy) eller ssh-keygen (via Git Bash eller WSL).

Bruk av PuTTYgen

  1. Last ned og installer PuTTY fra den offisielle nettsiden.
  2. Åpne PuTTYgen, velg SSH-2 RSA som type nøkkel å generere, og klikk "Generate". Beveg musen rundt i det tomme området for å gi tilfeldighet til nøkkellagerprosessen.
  3. Skriv inn en passfrase (valgfritt men anbefalt) og bekreft den. Klikk "Save public key" og "Save private key" for å lagre dem på din datamaskin.

Bruk av ssh-keygen via Git Bash eller WSL

  1. Åpne Git Bash (en del av Git for Windows-suiten) eller Windows Subsystem for Linux (WSL).
  2. Kjør følgende kommando for å generere et nøkkelpar:
    ssh-keygen -t rsa -b 4096 -C "din.epost@eksempel.no"
  3. Trykk Enter for å akseptere standardfillokasjonen, eller spesifiser en annen sti. Skriv inn og bekreft en passfrase når du blir bedt om det.

På Linux og macOS

  1. Åpne terminalen din.
  2. Kjør følgende kommando:
    ssh-keygen -t rsa -b 4096 -C "din.epost@eksempel.no"
  3. Trykk Enter for å akseptere standardfillokasjonen, eller spesifiser en annen sti. Skriv inn og bekreft en passfrase når du blir bedt om det.

Legge til din offentlige nøkkel på serveren

  1. Kopier din offentlige nøkkel til utklippstavlen:
    • Windows: Åpne filen i Notepad og kopier innholdet.
    • Linux/macOS: Bruk følgende kommando:
      xclip -sel clip < ~/.ssh/id_rsa.pub
      eller
      pbcopy < ~/.ssh/id_rsa.pub
  2. Logg inn på serveren din ved hjelp av SSH og et passord.
  3. Opprett .ssh-katalogen hvis den ikke eksisterer:
    mkdir -p ~/.ssh
  4. Legg til din offentlige nøkkel i authorized_keys-filen:
    echo "din_offentlige_nøkkel" >> ~/.ssh/authorized_keys
    Erstatt "din_offentlige_nøkkel" med innholdet av utklippstavlen din.
  5. Sett riktige tilganger for .ssh-katalogen og authorized_keys-filen:
    chmod 700 ~/.ssh
    chmod 600 ~/.ssh/authorized_keys

Deaktivere passordautentisering (valgfritt men anbefalt)

For å øke sikkerheten kan du deaktivere passordautentisering på serveren din.

  1. Rediger SSH-daemonens konfigurasjonsfil:
    nano /etc/ssh/sshd_config
  2. Finn og endre følgende linjer:
    PasswordAuthentication no
    ChallengeResponseAuthentication no
    UsePAM no
  3. Lagre filen og restart SSH-tjenesten:
    • Debian/Ubuntu:
      sudo systemctl restart sshd
    • CentOS/RHEL:
      sudo systemctl restart sshd

Felsøking

  • Tilgang nektet (publickey): Sjekk at din offentlige nøkkel er korrekt lagt til i authorized_keys-filen og at tillgangsrettighetene er satt som beskrevet.
  • Serveren avviste vår nøkkel: Verifiser at du bruker den riktige private nøkkelen for autentisering. Du kan spesifisere den med -i alternativet:
    ssh -i /sti/til/private_key brukernavn@vertsnavn
  • Tilkobling nektet: Sjekk om SSH kjører på serveren din og at du bruker det riktige vertsnavnet eller IP-adressen.

Ved å følge disse trinnene kan du logge inn på Internetports servere dine sikkert uten passord, noe som øker både praktisitet og sikkerhet.