【转】ssh免密码登陆的原理

工做第一天,就须要登陆各类服务器,免密码登陆无疑能大大的提升工做效率。之前只知道配置,今天了解了下原理。服务器

免密码登陆原理加密

 

图解,server A免登陆到server B:
1.在A上生成公钥私钥。
2.将公钥拷贝给server B,要重命名成authorized_keys(从英文名就知道含义了)
3.Server A向Server B发送一个链接请求。
4.Server B获得Server A的信息后,在authorized_key中查找,若是有相应的用户名和IP,则随机生成一个字符串,并用Server A的公钥加密,发送给Server A。
5.Server A获得Server B发来的消息后,使用私钥进行解密,而后将解密后的字符串发送给Server B。Server B进行和生成的对比,若是一致,则容许免登陆。
总之:A要免密码登陆到B,B首先要拥有A的公钥,而后B要作一次加密验证。对于非对称加密,公钥加密的密文不能公钥解开,只能私钥解开。

server

 

 

 

其余图:blog

相关文章
相关标签/搜索