在一些受信任的环境中配置免密码登陆,是比较方便的;而对于ansible等自动化工具配置免密码登陆更是必要的。服务器
免密码登陆的要点就是,把想让服务器信任的客户机的公钥发送到服务器。ssh
当客户机链接服务器时直接发送公钥过去服务端若是发现本机上存了该公钥,则直接使用公钥加密通讯而再也不要求进行口令认证。工具
下边我以10.25.160.204为客户端,10.25.160.196为服务端,204要免密码登陆196为例:加密
ssh-keygen -t rsa -P ''
ssh-copy-id -i ~/.ssh/id_rsa.pub root@10.25.160.196
AuthorizedKeysFile
的#去掉,而后重启ssh(有些机器此步能够不用?)vi /etc/ssh/sshd_config /etc/init.d/ssh restart