Вы находитесь на странице: 1из 7

ssh-keys

I.S.C. Jos Jess Snchez Faras


jesus.sanchez@itcelaya.edu.mx
Criptografa asimtrica

Tambin conocida como criptografa de clave pblica o de


dos claves (clave pblica y clave privada).
Es un mtodo donde se utilizan dos claves para el envo de
mensajes e intercambio de informacin.
Las dos claves pertenecen a la misma persona que ha
enviado el mensaje.
La clave pblica se puede entregar o enviar a multiples
equipos o servidores.
La clave privadas solo debe tenerla el propietario y evitar
que nadie ms tenga acceso a ella.

2
Si el remitente usa la clave pblica del destinatario para cifrar el
mensaje, una vez cifrado, slo la clave privada del destinatario
podr descifrar este mensaje, ya que es el nico que la conoce.
Por tanto se logra la confidencialidad del envo del mensaje,
nadie salvo el destinatario puede descifrarlo.
Fuente: http://es.wikipedia.org/wiki/Criptograf%C3%ADa_asim%C3%A9trica
3
Si el propietario del par de claves usa su clave privada para
cifrar el mensaje, cualquiera puede descifrarlo utilizando su
clave pblica. En este caso se consigue por tanto la
identificacin y autentificacin del remitente, ya que se
sabe que slo pudo haber sido l quien emple su clave
privada (salvo que alguien se la hubiese podido robar).
Fuente: http://es.wikipedia.org/wiki/Criptograf%C3%ADa_asim%C3%A9trica
4
Llaves SSH

Tambin conocidas como llave pblica y llave


privada.
Permiten la conexin a uno o varios servidores SSH.
Puede o no llevar passphrase (Frase de paso).
Sin el uso de passphrase, se traduce en conexiones a
los servidores sin necesidad de proporcionar
contraseas ya que el usuario se valida por medio de
la llave privada.

5
Caractersticas - Llaves SSH

Permiten automatizar proceso de copia de archivos,


configuraciones, respaldos, etc., por medio de un canal
seguro.
El proceso tradicional de copia de archivos con scp sin el
uso de llaves privadas, implica tener que estar tecleando el
password de conexin cada vez que se transfieren los
archivos, por lo tanto no es un proceso automatizado.
Se debe utilizar passphrase cuando se deben realizar tareas
administrativas o de mantenimiento en los servidores,
as se incremente tambin la seguridad entre los servidores.

6
Generacin de llaves pblicas y
privadas sin passphrase
cd
ssh-keygen -t rsa -b 1024
cd ~/.ssh
cat id_rsa.pub
cat ~/.ssh/id_rsa.pub | ssh username@192.168.56.101 "mkdir -p
~/.ssh && cat >> ~/.ssh/authorized_keys"

ssh-copy-id username@192.168.56.101
ssh username@192.168.56.101
Probar transferencia de archivo con scp.

Вам также может понравиться