Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

software:ssh:ssh-big-manual [2025/09/21 00:14] – создано fireballsoftware:ssh:ssh-big-manual [2025/10/04 16:09] (текущий) fireball
Строка 52: Строка 52:
  
 <code> <code>
-ssh-keygen -t ed25519 -a 100 -C "Петр Иванов рабочий ноутбук 2025" -f ~/.ssh/id_ed25519+ssh-keygen -t ed25519 -a 100 -C "Petr Ivanov work noutbook 2025" -f ~/.ssh/id_ed25519
 </code> </code>
  
Строка 67: Строка 67:
  
 <code> <code>
-ssh-keygen -t rsa -b 4096 -o -a 150 -C "RSA для древнего сервера" -f ~/.ssh/id_rsa_legacy -q+ssh-keygen -t rsa -b 4096 -o -a 150 -C "RSA for old server" -f ~/.ssh/id_rsa_legacy -q
 </code> </code>
  
Строка 81: Строка 81:
  
 <code> <code>
-ssh-keygen -t ed25519-sk -C "аппаратный ключ для продакшена" -f ~/.ssh/id_ed25519_sk+ssh-keygen -t ed25519-sk -C "Hardware key for Production" -f ~/.ssh/id_ed25519_sk
 </code> </code>
  
Строка 172: Строка 172:
 То же самое касается имен файлов — не бойтесь отходить от стандартных id_rsa и называть ключи по их назначению: То же самое касается имен файлов — не бойтесь отходить от стандартных id_rsa и называть ключи по их назначению:
  
-  * Осмысленные комментарии: -C "Анна Петрова MacBook Pro 2025"+  * Осмысленные комментарии: -C "Anna Petrova MacBook Pro 2025"
   * Говорящие имена: ~/.ssh/id_ed25519_github, ~/.ssh/id_ed25519_work   * Говорящие имена: ~/.ssh/id_ed25519_github, ~/.ssh/id_ed25519_work
   * В конфигурации явно указывайте IdentityFile для каждого хоста   * В конфигурации явно указывайте IdentityFile для каждого хоста
Строка 222: Строка 222:
 <code> <code>
 # создаем ключ центра сертификации # создаем ключ центра сертификации
-ssh-keygen -f ~/.ssh/ssh_ca -C "корпоративный CA"+ssh-keygen -f ~/.ssh/ssh_ca -C "Corporate CA"
  
 # подписываем пользовательский ключ на 8 часов # подписываем пользовательский ключ на 8 часов
  • software/ssh/ssh-big-manual.1758402854.txt.gz
  • Последнее изменение: 2025/09/21 00:14
  • fireball