MAC上如何配置SSH KEY

1、SSH是什么

SSH 为 Secure Shell 的缩写,由 IETF 的网络小组(Network Working Group)所制定;SSH 为建立在应用层基础上的安全协议。SSH 是较可靠,专为远程登录会话和其他网络服务提供安全性的协议。利用 SSH 协议可以有效防止远程管理过程中的信息泄露问题。SSH最初是UNIX系统上的一个程序,后来又迅速扩展到其他操作平台。SSH在正确使用时可弥补网络中的漏洞。SSH客户端适用于多种平台。几乎所有UNIX平台—包括HP-UX、Linux、AIX、Solaris、Digital UNIX、Irix,以及其他平台,都可运行SSH。

2、SSH的作用及优点

通过使用SSH,你可以把所有传输的数据进行加密,这样"中间人"这种攻击方式就不可能实现了,而且也能够防止DNS欺骗和IP欺骗。使用SSH,还有一个额外的好处就是传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替Telnet,又可以为FTP、PoP、甚至为PPP提供一个安全的"通道" [1]

3、怎么生成SSH的KEY

  • 1、使用ssh-keygen不带参数 生成密钥步骤
//ssh-keygen 生成key的命令
MacdeMacBook-Air:study mac$ ssh-keygen
Generating public/private rsa key pair.
//输入密钥保存路径
Enter file in which to save the key (/Users/mac/.ssh/id_rsa): /Users/mac/study/.ssh/id_rsa
//输入密钥密码
Enter passphrase (empty for no passphrase): 
//再次确认密码
Enter same passphrase again: 
Your identification has been saved in /Users/mac/study/.ssh/id_rsa.
Your public key has been saved in /Users/mac/study/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:ZM6uK1hzHtRf2mxQ7sg/EAL4xWUaG3TRTb/O4T9S7ZA 
//密钥使用的邮箱,ssh-keygen 命令不加参数会使用默认邮箱
[email protected]
The key's randomart image is:
+---[RSA 2048]----+
|     . o+.=o o.  |
|    . . oB  o .. |
|     . +=  o    .|
|      o=o o o   .|
|     .  S+ X   +.|
|    o o.  * = E.o|
|   o + ..  +  .* |
|  . . ..    o. .o|
|     .o.     .. o|
+----[SHA256]-----+
  • 2、使用ssh-keygen带参数密钥
//-t 指的是加密方式
//-C 指的是密钥对应的邮箱
ssh-keygen -t rsa -C [email protected]
  • 3、ssh-keygen生成的文件
    ssh-keygen生成的文件有两个,一个是id_rsa,配置在本地;一个是id_rsa.pub,公钥,配置到服务器。

  • 4、如何将id_rsa.pub配置到github
    如下图,
    1)将id_rsa.pub用记事本打开,复制里面的内容拷贝到
    2)点击New SSH Key ,将1)中的内容粘贴进去
    3)点击确认,密钥列表出现了你刚刚添加的密钥即表示成功了。


    image.png

4、如何将SSH的KEY配置到MAC上

  • 1、将生成的id_rsa拷贝到~/.ssh/目录下。
    PS:如果你需要配置多个平台,可以将id_rsa配置成平台名称,如github_rsa , gitlab_rsa
  • 2、在~/.ssh/ 目录下新建config文件,用记事本打开,并输入以下内容:
Host github.com
HostName github.com
//仅在需要指定端口是配置,否则不用添加Port配置
Port 9418
User git
IdentityFile ~/.ssh/id_rsa

PS: HOST和User中的数据取自 git clone [email protected]:wanwan12/easyexcel.git 中的[email protected]

5、需要注意的点

  • 1、 默认情况下.ssh文件夹是无法创建成功的,需要在偏好设置中设置,具体的请转度娘。
  • 2、如果需要配置多平台,只需将config文件内容多复制粘贴几遍,将每个平台的配置进去即可。
  • 3、 建议使用ssh-keygen -t rsa -C [email protected]生成密钥,因为你可能不同平台使用的邮箱不同。当然这里的邮箱并不要求一定是你在该平台注册的邮箱。

6、结语

感谢大家的阅读,如果喜欢,点个赞再走呗。

你可能感兴趣的:(MAC上如何配置SSH KEY)