15%

Save 15% on All Hosting Services

Test your skills and get Discount on any hosting plan

Utilizați codul:

Skills
Începeți
28.01.2026

Unde sunt stocate cheile SSH în Linux – și cum să le gestionăm în siguranță

SSH (Secure Shell) este un instrument de bază în ecosistemul Linux, folosit pentru accesul de la distanță, transferuri de fișiere securizate, automatizare și gestionarea serverelor. Deși majoritatea utilizatorilor interacționează cu SSH prin comanda ssh, în spate SSH se bazează pe perechi de chei publice și private pentru autentificare — în special în medii în care autentificările fără parolă, automatizarea și practicile DevOps sunt esențiale.

Locația implicită de stocare a cheilor SSH

Cel mai comun loc în care sunt stocate cheile SSH este:

~/.ssh/

Aceasta se referă la directorul .ssh din folderul home al utilizatorului, de exemplu:

/home/username/.ssh/

Fișiere comune în acest director:

FișierScop
id_rsaCheia privată implicită (RSA)
id_rsa.pubCheia publică corespunzătoare
id_ecdsa, id_ed25519Alte chei private (ECDSA, Ed25519)
id_*.pubCheile publice corespunzătoare
authorized_keysStochează cheile publice permise să se conecteze
known_hostsStochează amprentele serverului (verificarea cheii gazdei)
configConfigurarea clientului SSH specific utilizatorului

Dacă generați chei cu ssh-keygen, acestea sunt stocate aici în mod implicit, cu excepția cazului în care este specificat un alt path.

Locațiile cheilor SSH la nivel de sistem

Cheile gazdei SSH Server (sshd)

Chei la nivel de sistem utilizate de demonul SSH (pe partea serverului):

/etc/ssh/

Fișiere tipice:

FișierScop
ssh_host_rsa_keyCheia privată a gazdei (RSA)
ssh_host_rsa_key.pubCheia publică a gazdei
ssh_host_ecdsa_keyCheia privată ECDSA a gazdei
ssh_host_ed25519_keyCheia privată Ed25519 a gazdei

Aceste chei sunt folosite pentru a identifica serverul pentru clienți, nu pentru a autentifica utilizatorii.

Demonul SSH (sshd) prezintă cheia publică a gazdei în timpul conexiunii; clienții o compară cu ~/.ssh/known_hosts.

Locații personalizate pentru chei

Puteți genera sau utiliza chei SSH din orice locație, dar trebuie să specificați calea:

ssh -i /path/to/custom_key user@host

De asemenea, puteți configura mai multe chei prin ~/.ssh/config:

Host myserver
HostName 192.168.1.100
User devops
IdentityFile ~/.ssh/devops_key

Unde sunt folosite cheile?

Ieșire (Partea clientului)

Clienții SSH caută cheile private în ~/.ssh/ în mod implicit. Acestea sunt folosite pentru a iniția autentificarea atunci când se conectează la un server la distanță.

  • ssh, scp, rsync peste SSH, git (când se folosește SSH remote)

📌 Intrare (Partea serverului)

Serverul caută cheile publice în:

~/.ssh/authorized_keys

Acest fișier listează care chei publice sunt permise să se conecteze la acel cont de utilizator specific.

Dacă user_a încearcă să se conecteze prin SSH la un server ca user_b, cheia lor publică trebuie să fie prezentă în ~user_b/.ssh/authorized_keys.

Permisiuni — Critice pentru Securitate

Permisiuni corecte:

~/.ssh → 700 (drwx------)
~/.ssh/authorized_keys → 600 (-rw-------)
~/.ssh/id_rsa → 600 (-rw-------)
~/.ssh/id_rsa.pub → 644 (-rw-r--r--)

Permisiunile incorecte pot cauza ca SSH să ignore cheile dvs. sau să respingă complet autentificările.

Gestionarea în siguranță a cheilor SSH

  • Utilizați o frază secretă atunci când generați chei private:

    ssh-keygen -t ed25519 -C "your_email@example.com"
  • Utilizați ssh-agent pentru a stoca cheile deblocate în memorie:

    eval "$(ssh-agent -s)"
    ssh-add ~/.ssh/id_rsa
  • Rotiti cheile regulat
  • Eliminați cheile neutilizate sau orfane din “authorized_keys”
  • Utilizați chei separate pentru fiecare gazdă/proiect
  • Evitați utilizarea cheilor root în medii diferite

Auditare și depanare

Pentru a vedea ce cheie este utilizată în timpul conexiunii SSH:

ssh -v user@host

Aceasta va imprima jurnale detaliate, inclusiv care fișier de identitate a fost încercat.

Pentru a lista cheile încărcate în agentul dvs. curent:

ssh-add -l

Pentru a elimina o cheie:

ssh-add -d ~/.ssh/mykey

Concluzie

Înțelegerea locului în care sunt stocate cheile SSH în Linux — și cum să le gestionați în siguranță — este crucială pentru administratorii de sistem, dezvoltatori, ingineri DevOps și oricine lucrează în medii cu mai multe gazde sau utilizatori.

Prin cunoașterea diferenței dintre cheile utilizatorului, cheile gazdei și cheile autorizate, puteți:

  • Depana problemele de autentificare
  • Configura fluxuri de lucru automate securizate
  • Gestiona accesul între echipe și sisteme

Pe sistemele de producție sau platformele cloud (de exemplu, VPS sau servere dedicate), gestionarea greșită a cheilor SSH poate duce la vulnerabilități grave. Asigurați-vă că urmați cele mai bune practici și auditați accesul regulat.

15%

Save 15% on All Hosting Services

Test your skills and get Discount on any hosting plan

Utilizați codul:

Skills
Începeți