惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
V2EX
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
WordPress大学
WordPress大学
罗磊的独立博客
小众软件
小众软件
I
InfoQ
Y
Y Combinator Blog
宝玉的分享
宝玉的分享
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Hugging Face - Blog
Hugging Face - Blog
MyScale Blog
MyScale Blog
博客园 - 聂微东
Microsoft Security Blog
Microsoft Security Blog
H
Help Net Security
酷 壳 – CoolShell
酷 壳 – CoolShell
博客园_首页
S
SegmentFault 最新的问题
博客园 - 三生石上(FineUI控件)
P
Proofpoint News Feed
博客园 - 司徒正美
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Microsoft Azure Blog
Microsoft Azure Blog
Jina AI
Jina AI
N
Netflix TechBlog - Medium

繁星点点

最新轻量级龙虾部署教程 通过netboot.xyz重装系统 giffgaff卡保号教程 Llinux系统中全新透明代理方案(可代理所有出站流量) tailscale开启子网路由常见的坑 OpenWrt固件编译 解决UFW和Docker的问题 使用PGP的非对称算法加密文件 NSSM工具把任意exe程序注册为Windows后台服务 轻量级简约端口转发rinetd 安卓IDE的安装和使用 IP信息查询网站汇总 热点共享代理教程 Debian系统公网IP出口切换指南,适用多IP服务器 Windows系统安装Scoop包管理器 安卓Flutter开发学习笔记 使用手机搭建节点服务端 关于github提交记录泄露真实邮箱的处理办法 anytls协议部署教程 caddy给域名用上ECH加密 通过gitlab流水线自动备份仓库 通过CF-Workers代理访问网站 低配机器使用alpine系统跑docker 端口敲门教程 3x-ui面板通过api管理示例 nmap端口扫描 数据库常用命令 snap和winget包管理器 Git推送GitHub常用命令 😩😩😩学不完,根本学不完😩😩😩
SSH使用密钥认证登录详细解释
2025-08-11 · via 繁星点点
ssh-keygen -t ed25519

一路回车即可

本机是Win系统:

默认生成在C:\Users\用户名\.ssh\目录

本机是Linux系统:

默认生成在~/.ssh/目录

2:密钥对说明

id_ed25519是私钥,需要保存在本地,不能泄漏。

id_ed25519.pub是公钥,需要将里面的内容复制到要连接的目标主机~/.ssh/authorized_keys中,可以公开。

这样就可以免密连接目标主机了,其他的都可以不用管,不过为了安全,建议关闭密码认证。

私钥相当于钥匙,公钥相当于锁,将锁放在目标主机上,本机就可以使用钥匙开锁。

当然也可以将锁放在多个目标主机上,实现一把钥匙开多个锁。也就是一个私钥免密连接多个主机。

3:~目录说明

~代表当前用户的家目录

Linux系统:

普通用户:~等于/home/用户名/目录

root用户:~等于/root/目录

Windows系统:

当前用户:~等于C:\Users\用户名\目录

4:使用命令将公钥复制到目标主机

ssh-copy-id -i ~/.ssh/id_ed25519.pub [email protected]

如果你的目标主机ssh端口不是默认的22,则需要指定端口参数,例如2233端口:

ssh-copy-id -i ~/.ssh/id_ed25519.pub -p 2233 [email protected]

这条命令会自动把id_ed25519.pub的内容追加到目标主机的~/.ssh/authorized_keys

多个主机可以使用脚本for循环批量执行

5:注意事项

目标主机上需要正确的权限设置,一般默认的权限就是正确的。无需改动。

chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

如果你是在目标主机上生成SSH密钥对的话,则把私钥下载到本地即可。