<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Aaron Ji's blog (Posts about rsa)</title><link>https://blog.jiya.net/</link><description></description><atom:link href="https://blog.jiya.net/categories/rsa.xml" rel="self" type="application/rss+xml"></atom:link><language>en</language><copyright>Contents © 2025 &lt;a href="mailto:me@jiya.net"&gt;Aaron Ji&lt;/a&gt; </copyright><lastBuildDate>Wed, 19 Feb 2025 06:17:18 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>ssh使用public key认证登录</title><link>https://blog.jiya.net/posts/2014/12/ssh-rsa-auth.html</link><dc:creator>Aaron Ji</dc:creator><description>&lt;div id="outline-container-orgbd0cb55" class="outline-2"&gt;
&lt;h2 id="orgbd0cb55"&gt;修改/etc/ssh/sshd_config文件：&lt;/h2&gt;
&lt;div class="outline-text-2" id="text-orgbd0cb55"&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;RSAAuthentication yes
PubkeyAuthentication yes
AuthorizedKeysFile      .ssh/authorized_keys
PasswordAuthentication no
&lt;/pre&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-org2bce352" class="outline-2"&gt;
&lt;h2 id="org2bce352"&gt;在~/.ssh/authorized_keys文件末尾添加public key&lt;/h2&gt;
&lt;div class="outline-text-2" id="text-org2bce352"&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;# cat id_rsa.pub &amp;gt;&amp;gt; ~/.ssh/authorized_keys
&lt;/pre&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div id="outline-container-org62c9bf3" class="outline-2"&gt;
&lt;h2 id="org62c9bf3"&gt;重启sshd服务&lt;/h2&gt;
&lt;div class="outline-text-2" id="text-org62c9bf3"&gt;
&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;# service sshd restart
&lt;/pre&gt;&lt;/div&gt;


&lt;p&gt;
如果使用 &lt;code&gt;public key&lt;/code&gt; 登录的时候报错：
&lt;/p&gt;

&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;$ ssh git@jiya.io
Permission denied (publickey).
&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;
解决方法：检查 &lt;code&gt;~/.ssh/&lt;/code&gt; 目录和 &lt;code&gt;~/.ssh/authorized_keys&lt;/code&gt; 文件的属性， &lt;code&gt;~/.ssh/&lt;/code&gt; 目录的属性应该为 &lt;code&gt;700&lt;/code&gt; ， &lt;code&gt;~/.ssh/authorized_keys&lt;/code&gt; 文件的属性应为 &lt;code&gt;600&lt;/code&gt; ：
&lt;/p&gt;

&lt;div class="highlight"&gt;&lt;pre&gt;&lt;span&gt;&lt;/span&gt;# stat -c %a .ssh/
700
# stat -c %a .ssh/authorized_keys
600
&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;
家目录的权限应该为700。
&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;</description><category>rsa</category><category>ssh</category><guid>https://blog.jiya.net/posts/2014/12/ssh-rsa-auth.html</guid><pubDate>Mon, 22 Dec 2014 13:00:00 GMT</pubDate></item></channel></rss>