Denne guiden fører deg gjennom prosessen for å opprette SSH-nøkkelpar for sikker innlogging uten passord på Internetports servere. Vi vil beskrive hvordan du genererer nøkkel par både på Windows ved hjelp av PuTTYgen og ssh-keygen, samt på Linux- og macOS-systemer. I tillegg viser vi deg hvordan du legger til din offentlige nøkkel på serveren og deaktiverer passordautentisering for økt sikkerhet.
Generere SSH-nøkkelpar
På Windows
Du kan generere SSH-nøkler ved hjelp av enten PuTTYgen (et grafisk verktøy) eller ssh-keygen (via Git Bash eller WSL).
Bruk av PuTTYgen
- Last ned og installer PuTTY fra den offisielle nettsiden.
- Åpne PuTTYgen, velg SSH-2 RSA som type nøkkel å generere, og klikk "Generate". Beveg musen rundt i det tomme området for å gi tilfeldighet til nøkkellagerprosessen.
- Skriv inn en passfrase (valgfritt men anbefalt) og bekreft den. Klikk "Save public key" og "Save private key" for å lagre dem på din datamaskin.
Bruk av ssh-keygen via Git Bash eller WSL
- Åpne Git Bash (en del av Git for Windows-suiten) eller Windows Subsystem for Linux (WSL).
- Kjør følgende kommando for å generere et nøkkelpar:
ssh-keygen -t rsa -b 4096 -C "din.epost@eksempel.no" - Trykk Enter for å akseptere standardfillokasjonen, eller spesifiser en annen sti. Skriv inn og bekreft en passfrase når du blir bedt om det.
På Linux og macOS
- Åpne terminalen din.
- Kjør følgende kommando:
ssh-keygen -t rsa -b 4096 -C "din.epost@eksempel.no" - Trykk Enter for å akseptere standardfillokasjonen, eller spesifiser en annen sti. Skriv inn og bekreft en passfrase når du blir bedt om det.
Legge til din offentlige nøkkel på serveren
- Kopier din offentlige nøkkel til utklippstavlen:
- Windows: Åpne filen i Notepad og kopier innholdet.
- Linux/macOS: Bruk følgende kommando:
ellerxclip -sel clip < ~/.ssh/id_rsa.pubpbcopy < ~/.ssh/id_rsa.pub
- Logg inn på serveren din ved hjelp av SSH og et passord.
- Opprett .ssh-katalogen hvis den ikke eksisterer:
mkdir -p ~/.ssh - Legg til din offentlige nøkkel i authorized_keys-filen:
Erstatt "din_offentlige_nøkkel" med innholdet av utklippstavlen din.echo "din_offentlige_nøkkel" >> ~/.ssh/authorized_keys - Sett riktige tilganger for .ssh-katalogen og authorized_keys-filen:
chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys
Deaktivere passordautentisering (valgfritt men anbefalt)
For å øke sikkerheten kan du deaktivere passordautentisering på serveren din.
- Rediger SSH-daemonens konfigurasjonsfil:
nano /etc/ssh/sshd_config - Finn og endre følgende linjer:
PasswordAuthentication no ChallengeResponseAuthentication no UsePAM no - Lagre filen og restart SSH-tjenesten:
- Debian/Ubuntu:
sudo systemctl restart sshd - CentOS/RHEL:
sudo systemctl restart sshd
- Debian/Ubuntu:
Felsøking
- Tilgang nektet (publickey): Sjekk at din offentlige nøkkel er korrekt lagt til i authorized_keys-filen og at tillgangsrettighetene er satt som beskrevet.
- Serveren avviste vår nøkkel: Verifiser at du bruker den riktige private nøkkelen for autentisering. Du kan spesifisere den med -i alternativet:
ssh -i /sti/til/private_key brukernavn@vertsnavn - Tilkobling nektet: Sjekk om SSH kjører på serveren din og at du bruker det riktige vertsnavnet eller IP-adressen.
Ved å følge disse trinnene kan du logge inn på Internetports servere dine sikkert uten passord, noe som øker både praktisitet og sikkerhet.