Перейти к содержимому

SSH-ключи в панели

Сохраните публичные ключи в аккаунте и добавляйте их на любой сервер одной командой, без дублей.

Уровень
Новичок
Время чтения
2 мин чтения
Обновлено
Содержание
  1. Если ключа ещё нет
  2. Добавьте ключ в панель
  3. Установите ключи на сервер
  4. Проверьте результат
  5. Удаление ключа

В разделе «Настройки» → «SSH-ключи» хранятся ваши публичные ключи. Панель собирает из них команду, которая добавляет ключи на сервер в ~/.ssh/authorized_keys и не создаёт повторов. Пароль root при этом не отключается — это отдельный шаг.

Если ключа ещё нет

Создайте его на своём компьютере — в macOS, Linux и Windows 10/11 команда одинаковая:

bash
$ ssh-keygen -t ed25519 -C "laptop"

Публичная часть окажется в файле ~/.ssh/id_ed25519.pub (в Windows — C:\Users\имя\.ssh\id_ed25519.pub). Выведите её:

bash
$ cat ~/.ssh/id_ed25519.pub

Добавьте ключ в панель

  1. 01Откройте «Настройки» → «SSH-ключи».
  2. 02Укажите понятное название, например macbook или ci.
  3. 03Вставьте всю строку из файла .pub — она начинается с ssh-ed25519 AAAA… и заканчивается комментарием.
  4. 04Нажмите «Добавить ключ».

Панель принимает ключи Ed25519, ECDSA, ключи безопасности (sk-…) и RSA длиной от 2048 бит. Приватный ключ панель не примет и предупредит — его никому не отправляйте.

Установите ключи на сервер

Под списком ключей появится команда. Скопируйте её и выполните на сервере — по SSH или через VNC-консоль. Выглядит она так:

Пример — берите команду из панели
$ mkdir -p ~/.ssh && chmod 700 ~/.ssh && touch ~/.ssh/authorized_keys$ grep -qxF 'ssh-ed25519 AAAA… laptop' ~/.ssh/authorized_keys || echo 'ssh-ed25519 AAAA… laptop' >> ~/.ssh/authorized_keys$ chmod 600 ~/.ssh/authorized_keys

Команду можно запускать повторно, например после добавления нового ключа: уже установленные строки не продублируются.

Проверьте результат

Откройте новое окно терминала, не закрывая текущее, и подключитесь. Пароль спрашиваться не должен:

bash
$ ssh [email protected]

Когда вход по ключу работает, отключите вход по паролю — см. статью об укреплении SSH.

Удаление ключа

Удалить ключ с комментарием laptop
$ sed -i '/ laptop$/d' ~/.ssh/authorized_keys

Дочитайте до конца — статья засчитается в обучении автоматически.

  • SSH-ключ
  • authorized_keys
  • ed25519
  • настройки
  • доступ

Статья помогла?