F FabGPT-FAQ

Come funzionano le chiavi SSH (e perché abbandonare le password)?

Cybersecurity 1 min lettura Runbook verificato

Una coppia di chiavi SSH è crittografia asimmetrica: la pubblica va sul server (in ~/.ssh/authorized_keys), la privata resta sul tuo computer e non viaggia mai. Al login il server lancia una sfida che solo chi possiede la privata sa firmare: niente password da indovinare o intercettare.

Il setup in tre comandi: ssh-keygen -t ed25519 (l'algoritmo giusto oggi), ssh-copy-id utente@server, poi ssh utente@server. Metti una passphrase sulla chiave e lascia che ssh-agent la ricordi per la sessione.

Dettagli che fregano: la privata vuole permessi 600 (SSH la rifiuta altrimenti) e una chiave per dispositivo è meglio di una chiave ovunque. Il passo finale è disattivare del tutto il login con password.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.