Bezpieczne logowanie kluczem Ed25519 bez podawania hasła
Autoryzacja kluczami SSH to bezpieczniejsza alternatywa dla logowania hasłem. Klucz publiczny umieszczasz na serwerze, a prywatny przechowujesz na swoim komputerze.
Klucz składa się z dwóch części. Publiczną wgrywasz na serwer - można ją pokazać każdemu, nie daje sama z siebie żadnego dostępu. Prywatna zostaje na Twoim komputerze i to ona potwierdza tożsamość przy logowaniu.
Zasada jest prosta: klucz prywatny nigdy nie opuszcza Twojego komputera. Jeśli ktoś prosi Cię o jego przesłanie, to pomyłka albo próba oszustwa.
Klucz prywatny warto zabezpieczyć hasłem. Wtedy nawet kradzież laptopa nie daje dostępu do serwera, bo sam plik klucza nie wystarczy.
Dla każdego urządzenia generuj osobny klucz. Dzięki temu utrata jednego komputera oznacza usunięcie jednego wpisu, a nie wymianę kluczy wszędzie.
Na Windowsie, macOS i Linuksie wystarczy polecenie ssh-keygen w terminalu. Powstają dwa pliki: prywatny i publiczny z rozszerzeniem .pub - i to zawartość tego drugiego wklejasz w panelu.
Wygeneruj nową parę i dodaj nowy klucz publiczny w Panelu Klienta, a stary wpis usuń. Odzyskanie utraconego klucza prywatnego nie jest możliwe i tak ma być.
Tak i to zalecane rozwiązanie przy pracy z kilku komputerów. Każdy wpis możesz usunąć osobno.