2026-06-12 17:51:25 -06:00
|
|
|
|
# ssh-keygen
|
|
|
|
|
|
|
|
|
|
|
|
> Генерировать ключи SSH для аутентификации, беспарольного входа и других целей.
|
|
|
|
|
|
> Смотрите также: `ssh-copy-id`.
|
|
|
|
|
|
> Больше информации: <https://man.openbsd.org/ssh-keygen>.
|
|
|
|
|
|
|
|
|
|
|
|
- Сгенерировать ключ в интерактивном режиме:
|
|
|
|
|
|
|
|
|
|
|
|
`ssh-keygen`
|
|
|
|
|
|
|
|
|
|
|
|
- Сгенерировать ключ ed25519 с 32 раундами функции деривации и сохранить в определённый файл:
|
|
|
|
|
|
|
2026-07-08 16:22:34 -06:00
|
|
|
|
`ssh-keygen -f {{~/.ssh/имя_файла}} -t ed25519 -a 32`
|
2026-06-12 17:51:25 -06:00
|
|
|
|
|
|
|
|
|
|
- Сгенерировать 4096-битный RSA-ключ с email в качестве комментария:
|
|
|
|
|
|
|
|
|
|
|
|
`ssh-keygen -t rsa -b 4096 -C "{{комментарий|email}}"`
|
|
|
|
|
|
|
|
|
|
|
|
- Удалить ключи хоста из файла `known_hosts` (полезно, когда у известного хоста новый ключ):
|
|
|
|
|
|
|
|
|
|
|
|
`ssh-keygen -R {{удалённый_хост}}`
|
|
|
|
|
|
|
|
|
|
|
|
- Получить отпечаток ключа в формате MD5 Hex:
|
|
|
|
|
|
|
2026-07-08 16:22:34 -06:00
|
|
|
|
`ssh-keygen -f {{~/.ssh/имя_файла}} -l -E md5`
|
2026-06-12 17:51:25 -06:00
|
|
|
|
|
|
|
|
|
|
- Изменить пароль ключа:
|
|
|
|
|
|
|
2026-07-08 16:22:34 -06:00
|
|
|
|
`ssh-keygen -f {{~/.ssh/имя_файла}} -p`
|
2026-06-12 17:51:25 -06:00
|
|
|
|
|
|
|
|
|
|
- Изменить формат ключа (например, из OPENSSH в PEM), файл будет перезаписан:
|
|
|
|
|
|
|
2026-07-08 16:22:34 -06:00
|
|
|
|
`ssh-keygen -f {{~/.ssh/приватный_ключ_OpenSSH}} -p -m PEM`
|
2026-06-12 17:51:25 -06:00
|
|
|
|
|
|
|
|
|
|
- Извлечь публичный ключ из приватного::
|
|
|
|
|
|
|
2026-07-08 16:22:34 -06:00
|
|
|
|
`ssh-keygen -f {{~/.ssh/приватный_ключ_OpenSSH}} -y`
|