Contraseña por la red vs llave criptográfica
Las llaves SSH son un par: privada (se queda en tu PC, protegida) y pública (se copia al servidor en ~/.ssh/authorized_keys). Así demuestras identidad sin enviar una contraseña cada vez.
Flujo típico:
1. ssh-keygen -t ed25519 -C "tu@correo"
2. ssh-copy-id usuario@servidor (o copiar a mano la .pub)
3. Probar ssh usuario@servidor

Entrar con llave, no con contraseña
ssh-keygen -t ed25519 -C "ana@portatil" # crear el par de llavesssh-copy-id ana@servidor # instalar la llave PÚBLICA en el servidorssh ana@servidor # entrar sin escribir contraseña# ~/.ssh/config -> alias para no repetir opciones# Host servidor# HostName 10.0.0.5# User ana# IdentityFile ~/.ssh/id_ed25519- Permisos correctos: ~/.ssh en 700, authorized_keys en 600
- Passphrase en la llave privada = capa extra si te roban el disco
- En servidores expuestos: Preferir llaves y limitar PasswordAuthentication
¿Qué archivo del servidor suele listar las llaves públicas autorizadas de un usuario?
La llave privada debe copiarse al servidor y la pública quedarse solo en tu laptop.
SSH keys
Toca una tarjeta para ver la respuesta.
Fuentes: manual OpenSSHDocumentación del proyecto OpenSSH.
Comentarios
Inicia sesión para comentar.
Todavía no hay comentarios. Sé la primera persona en opinar.