Kurs konfigurowania klienta SSH

ssh-keygen: mniej z�o�one narz�dzie do generowania pary kluczy publiczny-prywatny

Produkt Host On-Demand udost�pnia program narz�dziowy keytool do generowania pary kluczy publiczny-prywatny. Narz�dzie to jest cz�ci� �rodowiska JRE Java 1.4 i jest tak�e dostarczane z programem Host On-Demand. Narz�dzia keytool nale�y u�ywa� do generowania kluczy w celu skonfigurowania sesji terminala VT do uwierzytelniania klienta przy u�yciu klucza publicznego.

Jednak poniewa� program keytool to wielozadaniowy program narz�dziowy do zarz�dzania kluczami i certyfikatami, generowanie pary kluczy publiczny-prywatny mo�na �atwiej zrozumie�, zapoznawszy si� najpierw z mniej z�o�onym narz�dziem dost�pnym na platformach typu Unix. Jest to narz�dzie ssh-keygen. (Ten opis s�u�y tylko do cel�w ilustracyjnych. Narz�dzia ssh-keygen nie mo�na u�ywa� do generowania kluczy publiczny-prywatny dla programu Host On-Demand).

Poni�ej przedstawiono przyk�ad wywo�ania programu ssh-keygen. Przyk�ad zosta� wzi�ty z konsoli dzia�aj�cej w systemie Red Hat Linux 8.0:

ssh-keygen -t dsa -f kluczjana02.id_dsa -N haslojana

Poszczeg�lne parametry maj� nast�puj�ce znaczenie:

Powy�sze wywo�anie sprawia, �e w katalogu lokalnym s� tworzone nast�puj�ce pliki. Tak mog�yby wygl�da� pliki, gdyby wykonano komend� ls -l w konsoli systemu Red Hat Linux 8.0:

-rw-------  1  mytmp  mytmp   736 Sep 21 17:50 kluczjana02.id_dsa
-rw-r--r--  1  mytmp  mytmp   625 Sep 21 17:50 kluczjana02.id_dsa.pub

Plik kluczjana02.id_dsa zawiera klucz prywatny.

Plik kluczjana02.id_dsa.pub zawiera klucz publiczny. Nale�y zwr�ci� uwag�, �e nazwa tego pliku zosta�a utworzona poprzez dodanie elementu .pub do nazwy pliku zawieraj�cego klucz prywatny.