Git 安全 SSH
Git 安全
到目前为止,我们使用 HTTPS 连接到远程仓库。
HTTPS 通常工作良好,但如果您在不安全的网络上工作,则应使用 SSH。有时,项目会要求您使用 SSH。
什么是 SSH
SSH 是一种安全 Shell 网络协议,用于网络管理、远程文件传输和远程系统访问。
SSH 使用一对 SSH 密钥来建立经过身份验证且加密的安全网络协议。它允许在不安全的开放网络上进行安全的远程通信。
SSH 密钥用于发起安全的“握手”。生成密钥对时,您将生成一个“公钥”和一个“私钥”。
“公钥”是您与远程方共享的密钥。将其视为锁。
“私钥”是您自己安全保管的密钥。将其视为锁的钥匙。
SSH 密钥是通过安全算法生成的。这非常复杂,但它使用素数和大随机数来生成公钥和私钥。
它的创建方式是,可以从私钥推导出公钥,但反之则不行。
生成 SSH 密钥对
在 Linux、Apple 的命令行以及 Windows 的 Git Bash 中,您可以生成 SSH 密钥。
我们一步一步地进行。
首先,使用您的电子邮件作为标签创建一个新密钥
示例
ssh-keygen -t rsa -b 4096 -C "test@w3schools.com"
Generating public/private rsa key pair.
Enter file in which to save the key (/Users/user/.ssh/id_rsa):
Created directory '/Users/user/.ssh'.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /Users/user/.ssh/id_rsa
Your public key has been saved in /Users/user/.ssh/id_rsa.pub
The key fingerprint is:
SHA256:******************************************* test@w3schools.com
The key's randomart image is:
+---[RSA 4096]----+
| |
| |
| |
| |
| |
| |
| |
| |
| |
+----[SHA256]-----+
在此创建过程中,您会收到以下提示
Enter file in which to save the key (/c/Users/user/.ssh/id_rsa):
选择一个文件位置,或按“Enter”使用默认文件位置。
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
输入安全的密码短语将创建额外的安全层。防止任何获得计算机访问权限的人在没有密码短语的情况下使用该密钥。但是,每次使用 SSH 密钥时,都需要您提供密码短语。
现在我们将此 SSH 密钥对添加到 SSH-Agent(使用上面的文件位置)
示例
ssh-add /Users/user/.ssh/id_rsa
Enter passphrase for /Users/user/.ssh/id_rsa:
Identity added: /Users/user/.ssh/id_rsa (test@w3schools.com)
如果您添加了密码短语,将提示您输入密码短语。
现在 SSH 密钥对已准备好使用。