【发布时间】:2018-08-05 15:19:45
【问题描述】:
$ ssh-keygen --help
ssh-keygen: unrecognized option: -
usage: ssh-keygen [-q] [-b bits] [-t dsa | ecdsa | ed25519 | rsa]
[-N new_passphrase] [-C comment] [-f output_keyfile]
ssh-keygen -p [-P old_passphrase] [-N new_passphrase] [-f keyfile]
ssh-keygen -i [-m key_format] [-f input_keyfile]
ssh-keygen -e [-m key_format] [-f input_keyfile]
ssh-keygen -y [-f input_keyfile]
ssh-keygen -c [-P passphrase] [-C comment] [-f keyfile]
ssh-keygen -l [-v] [-E fingerprint_hash] [-f input_keyfile]
ssh-keygen -B [-f input_keyfile]
ssh-keygen -D pkcs11
ssh-keygen -F hostname [-f known_hosts_file] [-l]
ssh-keygen -H [-f known_hosts_file]
ssh-keygen -R hostname [-f known_hosts_file]
ssh-keygen -r hostname [-f input_keyfile] [-g]
ssh-keygen -G output_file [-v] [-b bits] [-M memory] [-S start_point]
ssh-keygen -T output_file -f input_file [-v] [-a rounds] [-J num_lines]
[-j start_line] [-K checkpt] [-W generator]
ssh-keygen -s ca_key -I certificate_identity [-h] [-n principals]
[-O option] [-V validity_interval] [-z serial_number] file ...
ssh-keygen -L [-f input_keyfile]
ssh-keygen -A
ssh-keygen -k -f krl_file [-u] [-s ca_public] [-z version_number]
file ...
ssh-keygen -Q -f krl_file file ...
您可能会注意到ssh-keygen -A 明显缺少文档。
$ ssh-keygen -A
ssh-keygen: generating new host keys: RSA DSA ECDSA ED25519
它似乎正在生成 (A)ll 密钥文件,但我在 /root/.ssh/ 中看不到任何密钥。只是为了确认一下,我在没有任何选项的情况下运行ssh-keygen,通过所有提示输入,并且按预期获得了密钥。
所以问题是,“到底发生了什么?”
【问题讨论】:
-
For each of the key types (rsa1, rsa, dsa, ecdsa and ed25519) for which host keys do not exist, generate the host keys.... -
@DavidC.Rankin 我想我不明白主机密钥的概念。所以也许你可以扩大你的答案/评论。谢谢!
-
没问题。主机密钥是系统将在使用 system 密钥而不是单个 的任何 (
ssh, rsync, scp, etc..) 事务中用于身份验证的“私有”(和“公共”)密钥对您将为非 root 用户生成的 user 密钥。您也可以通过这种方式为用户生成所有密钥,但我相信这更像是一个系统设置选项。 (它基本上是生成所有默认密钥,而不是一次一个选项) -
这个问题更适合 StackExchange 站点 Super User 或 Unix & Linux。 (这不是“编程”,例如编码,相关)
标签: linux ssh-keys ssh-keygen