ssh-keygen -t rsa -b 4096 -C "郵箱"
ssh-keygen -t rsa -b 4096 -C "郵箱":這條命令的目的是為了讓本地機器ssh登錄遠程機器上的GitHub賬戶無需輸入密碼。將這條命令分解:
1、ssh-keygen:
SSH 為 Secure Shell 的縮寫,SSH 為建立在應用層基礎上的安全協議。SSH 是目前較可靠,專為遠程登錄會話和其他網絡服務提供安全性的協議。利用 SSH 協議可以有效防止遠程管理過程中的信息泄露問題。
從客戶端來看,SSH提供兩種級別的安全驗證:
第一種級別(基於口令的安全驗證):只要你知道自己帳號和口令,就可以登錄到遠程主機。所有傳輸的數據都會被加密,但是不能保證你正在連接的服務器就是你想連接的服務器。可能會有別的服務器在冒充真正的服務器,也就是受到“中間人”這種方式的攻擊。
第二種級別(基於密匙的安全驗證)ssh-keygen:需要依靠密匙,你必須為自己創建一對密匙,並把公用密匙放在需要訪問的服務器上。如果你要連接到SSH服務器上,客戶端軟件就會向服務器發出請求,請求用你的密匙進行安全驗證。服務器收到請求之後,先在該服務器上你的主目錄下尋找你的公用密匙,然後把它和你發送過來的公用密匙進行比較。如果兩個密匙一致,服務器就用公用密匙加密“質詢”(challenge)並把它發送給客戶端軟件。客戶端軟件收到“質詢”之後就可以用你的私人密匙解密再把它發送給服務器。用這種方式,你必須知道自己密匙的口令。但是,與第一種級別相比,第二種級別不需要在網絡上傳送口令。第二種級別不僅加密所有傳送的數據,而且“中間人”這種攻擊方式也是不可能的(因為他沒有你的私人密匙)。但是整個登錄的過程可能需要10秒 。
ssh-keygen有很多的參數,比如這裏的-t -b -C都是他的一些參數。
2、-t rsa:t是type的縮寫
-t即指定密鑰的類型,密鑰的類型有兩種,一種是RSA,一種是DSA:
RSA:RSA加密算法是一種非對稱加密算法,是由三個麻省理工的牛人弄出來的,RSA是他們三個人姓的開頭首字母組合。
DSA:Digital Signature Algorithm (DSA)是Schnorr和ElGamal簽名算法的變種。
為了讓兩個linux機器之間使用ssh不需要用戶名和密碼。所以采用了數字簽名RSA或者DSA來完成這個操作。ssh-keygen默認使用rsa密鑰,所以不加-t rsa也行,如果你想生成dsa密鑰,就需要加參數-t dsa。
3、-b 4096:b是bit的縮寫
-b 指定密鑰長度。對於RSA密鑰,最小要求768位,默認是2048位。命令中的4096指的是RSA密鑰長度為4096位。
DSA密鑰必須恰好是1024位(FIPS 186-2 標準的要求)。
4、-C "郵箱":C是comment的縮寫
-C表示要提供一個新註釋,用於識別這個密鑰,所以“”裏面不一定非要填郵箱,可以是任何內容,郵箱僅僅是識別用的key
總結:當你創建ssh的時候:-t 表示密鑰的類型 ,-b表示密鑰的長度,-C 用於識別這個密鑰的註釋 ,這個註釋你可以輸入任何內容,很多網站和軟件用這個註釋作為密鑰的名字
ssh-keygen詳解
ssh-keygen -t rsa -b 4096 -C "郵箱"