macOS Sierra(10.12)およびHigh Sierra(10.13)でのSSHキーの生成

このチュートリアルでは、macOS Sierra(10.12)およびmacOS High Sierra(10.13)でSSHキーを生成して保護する方法を示します。SSHキーを使用すると、パスワードなしでサーバーにログインできます。総当たり攻撃に対する耐性が大幅に高まるため、利便性とセキュリティが向上します。

SSH(Secure Shell)は、リモート管理やファイル転送に最もよく使用されるプロトコルで、sFTP(Secure File Transfer Protocol)と呼ばれることがよくあります。Vultr VPSなどのリモートサーバーにアクセスする場合は、PKE(公開鍵交換)でSSHを使用することをお勧めします。PKE(公開鍵交換)では、公開鍵がサーバーに提供され、秘密鍵がマシンに保存されている鍵ペアを使用します。

SSHキーは、Vultrコントロールパネルで公開キーを追加することにより、インストールプロセス中にサーバーに自動的に追加できます。このページで SSHキーを管理できます。これらは公開鍵のみであり(通常はで示される.pub)、秘密鍵を公開しないでください。

キーのタイプ

選択できるキーの種類はいくつかあります。-tなど、生成時に引数を使用しますssh-keygen -t ed25519。楕円曲線署名を使用するED25519鍵タイプは、DSAまたはECDSAよりも安全でパフォーマンスが高いです。最新のSSHソフトウェア(バージョン6.5以降のOpenSSHなど)はED25519鍵タイプをサポートしていますが、互換性のないソフトウェアを見つける場合があるため、デフォルトの鍵タイプはRSAのままです。

デフォルトのキータイプは2048ビットのRSAで、優れたセキュリティと互換性を提供します。より高いセキュリティのために、4096ビットのRSAキーペアを作成する-bなど、生成時の引数を使用してより大きなキーサイズを選択できますssh-keygen -b 4096

鍵の生成

SSHキーを生成するにTerminal.appは、「アプリケーション>ユーティリティ>ターミナル」にあるopenを開く必要があります。

4096ビットのRSAキーペアを作成するには、次のように入力します。

ssh-keygen -b 4096

それからあなたは見るでしょう:

Generating public/private rsa key pair.
Enter file in which to save the key (/Users/username/.ssh/id_rsa): 

Enter / Returnキーを押すと、新しいキーペアがこのデフォルトの場所に保存されます。次に、パスフレーズを作成するオプションがあります。パスフレーズは、キーを暗号化して、承認なしに使用できないようにします。パスフレーズを使用することもお勧めします。

Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in id_rsa.   
Your public key has been saved in id_rsa.pub.   
The key fingerprint is:
SHA256:0irBXp+xKwT5e0ZFklbEVkzxu0Bzv9PmvstFD5w6zlQ [email protected]   
The key's randomart image is: 
+---[RSA 4096]----+
|         =o++.   |
|        + + ..   |
|     . . +  o o  |
|   .o  .  .. + + |
|    ooo S.  . E o|
|   . oo+.+   + ++|
|    o..o+   + .o=|
|     .o o. + ..oo|
|       +.   o  ==|
+----[SHA256]-----+

この時点で、キーペアが作成され、に保存されてい~/.ssh/id_rsaます。システムでキーを使用できるようにして、システムのキーチェーンにパスフレーズを保存するには、いくつかの追加手順を実行する必要があります。これは、使用するたびにキーパスフレーズの入力を求められない場合にのみ必要です。

新しいキーペアをSSHエージェントに追加する

と入力しssh-add -K ~/.ssh/id_rsaます。次に、パスフレーズの入力を求められ、次のように表示されます。

Identity added: id_rsa ([email protected])

このSSHキーを使用して、作成済みのサーバーにログインする場合は、ssh-copy-idツールを使用して、アクセスするサーバーに公開キーを保存できます。

リモートサーバーに新しいキーを追加する

使用ssh-copy-id

# Substitute your server IP
ssh-copy-id -i ~/.ssh/id_rsa [email protected]

リモートサーバーはまだキーを認識していないため、コンソールはログインパスワードを要求します。以下が表示されます。

/usr/bin/ssh-copy-id: INFO: Source of key(s) to be installed: "id_rsa.pub"

Number of key(s) added:        1

Now try logging into the machine, with: "ssh '[email protected]'"
and check to make sure that only the key(s) you wanted were added.

これでリモートサーバーへのログインを試みることができssh [email protected]、パスワードプロンプトなしで接続できるはずです。



Leave a Comment

ヘルスケア2021における人工知能の影響

ヘルスケア2021における人工知能の影響

ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。

macOS Catalina 10.15.4サプリメントの更新により、解決するよりも多くの問題が発生しています

macOS Catalina 10.15.4サプリメントの更新により、解決するよりも多くの問題が発生しています

最近、Appleは問題を修正するための補足アップデートであるmacOS Catalina 10.15.4をリリースしましたが、このアップデートにより、Macマシンのブリックにつながる問題がさらに発生しているようです。詳細については、この記事をお読みください

原子力が必ずしも悪ではないことを証明する5つの例

原子力が必ずしも悪ではないことを証明する5つの例

原子力は、過去の出来事のために私たちが決して尊重しないことを常に軽蔑していますが、それは必ずしも悪ではありません。詳細については、投稿をお読みください。

AIはどのようにしてプロセス自動化を次のレベルに引き上げることができますか?

AIはどのようにしてプロセス自動化を次のレベルに引き上げることができますか?

これを読んで、人工知能が小規模企業の間でどのように人気を博しているか、そして人工知能がどのように成長し、競合他社に優位に立つ可能性を高めているかを理解してください。

ジャーナリングファイルシステムとは何ですか、そしてそれはどのように機能しますか?

ジャーナリングファイルシステムとは何ですか、そしてそれはどのように機能しますか?

私たちのコンピューターは、ジャーナリングファイルシステムと呼ばれる組織化された方法ですべてのデータを保存します。これは、検索を押すとすぐにコンピューターがファイルを検索して表示できるようにする効率的な方法です。https://wethegeek.com/?p = 94116&preview = true

ビッグデータは人工知能をどのように変えていますか?

ビッグデータは人工知能をどのように変えていますか?

ビッグデータと人工知能は流行語ですが、それらがどのように相互に関連しているか知っていますか?さて、この記事を最後まで読んで、同じことを知ってください。

LiteCartショッピングカートプラットフォームをUbuntu 16.04にインストールする方法

LiteCartショッピングカートプラットフォームをUbuntu 16.04にインストールする方法

LiteCartは、PHP、jQuery、およびHTML 5で記述された無料のオープンソースのショッピングカートプラットフォームです。シンプルで軽量、使いやすいeコマースソフトウォー

DebianでNFS共有をセットアップする

DebianでNFS共有をセットアップする

NFSはネットワークベースのファイルシステムであり、コンピューターはコンピューターネットワークを介してファイルにアクセスできます。このガイドでは、NFを介してフォルダーを公開する方法について説明します

Fedora 28にMatomo Analyticsをインストールする方法

Fedora 28にMatomo Analyticsをインストールする方法

別のシステムを使用していますか?Matomo(旧Piwik)は、Google Analyticsのオープンな代替手段であるオープンソースの分析プラットフォームです。Matomoのソースはoでホストされています

UbuntuでNginxをセットアップしてライブHLSビデオをストリーミングする

UbuntuでNginxをセットアップしてライブHLSビデオをストリーミングする

HTTPライブストリーミング(HLS)は、Apple Inc.によって実装された非常に堅牢なストリーミングビデオプロトコルです。HLSは、ファイアウォール、プロキシ、