Generer SSH-nøkkel i Windows 10
Hvordan generere en SSH-nøkkel i Windows 10
Som du kanskje allerede vet, inkluderer Windows 10 innebygd SSH-programvare – både en klient og en server! Denne funksjonen er tilgjengelig i operativsystemet fra og med versjon 1803. Når klientalternativet er installert, kan vi bruke det til å generere en ny SSH-nøkkel. På Windows-maskiner er gratisprogramvaren med åpen kildekode PuTTY de-facto-standarden når det gjelder SSH og Telnet. Med Windows 10 har Microsoft endelig lyttet til brukerne sine etter år med at de har bedt om en SSH-klient og server. Ved å inkludere en OpenSSH-implementering øker verdien av OS.
Den medfølgende SSH-klienten ligner på Linux-klienten. Ved første øyekast ser det ut til at det støtter de samme funksjonene som *NIX-motstykket. Det er en konsoll-app, så du bør kunne starte den fra ledeteksten.
For å fortsette må du aktivere OpenSSH Client-funksjonen. Sjekk ut følgende tekst:
Slik aktiverer du OpenSSH Client i Windows 10
Forutsatt at du har den installert, kan du gjøre følgende.
For å generere en SSH-nøkkel i Windows 10,
- Åpen en ny ledetekst.
- Type
ssh-keygen
og treffer Tast inn nøkkel. - Appen vil be om lagringsstedet, og tilbyr
C:\brukere\ditt brukernavn\.ssh\id_rsa
som standard. - Deretter vil du bli bedt om å angi en passordfrase. Du kan bare trykke på Enter-tasten for å hoppe over den.
- Til slutt vil du se fingeravtrykket for nøkkelen din og SHA256. Standardalgoritmen er RSA 2048.
Du er ferdig. Den offentlige nøkkelen din vil bli lagret i filen id_rsa.pub, som standard er den det C:\users\ditt brukernavn\.ssh\id_rsa.pub
. Du kan nå laste opp denne filen til målmaskinen du vil ha tilgang til med SSH. Ikke del din private SSH-nøkkel (id_rsa) med mindre du vet hva du gjør!
SSH støtter en rekke andre offentlige nøkkelalgoritmer som bruker med nøkler, for eksempel:
- rsa - dette er en klassisk algoritme basert på vanskeligheten med å faktorisere store tall. Anbefalt nøkkelstørrelse - 2048 eller høyere.
- dsa - nok en eldre algoritme basert på vanskeligheten med å beregne diskrete logaritmer. Det anbefales ikke lenger.
- ecdsa - en ny digital signaturalgoritme standardisert av amerikanske myndigheter, ved hjelp av elliptiske kurver. Den støtter 256, 384 og 521 nøkkelstørrelser.
- ed25519 - denne algoritmen er de nyeste alternativene inkludert i OpenSSH. Visse programvarer mangler støtte for det.
Du kan spesifisere algoritmen ved å bruke -t
og endre nøkkelstørrelsen ved å bruke -b-bryteren. Noen eksempler:
ssh-keygen -t rsa -b 4096. ssh-keygen -t ecdsa -b 521
Det er det.
Se også følgende artikler:
- Slik aktiverer du OpenSSH Client i Windows 10
- Slik aktiverer du OpenSSH Server i Windows 10