SSH Key 설정

강다빈·2026년 5월 6일

DevOps

목록 보기
1/8

SSH Key 설명

SSH 패스키 설정은 원격서버 ssh 접속 시 패스워드 로그인을 차단하고 등록된 key로만 접속하도록 설정하는 것입니다.

ssh key는 private key와 public key로 나누어져 있습니다.

  • private key: 로컬pc 위치, 절대 타인에게 노출X, 확장자X
    - 단 private key 권한은 600이어야 함.(chmod 600 ~/.ssh/id_ed25519)
  • public key: 원격서버 ~/.ssh/authorized_keys 파일에 한 줄로 위치, 공개되어도 상관없음, .pub확장자

SSH Key 설정

로컬 PC 설정

1. key 생성 (private, public 모두 생성됨)

보통 기본경로인 ~/.ssh/id_ed25519 에 생성됨

ssh-keygen -t ed25519 -C "내이름_또는_이메일"
  • -t ed25519 : 알고리즘 타입
  • -C "주석" : 식별용 주석

2. 원격서버로 public key 전송

아래 방법 중 하나 선택해서 사용

2-1. 직접 복사해서 원격서버 ~/.ssh/authorized_keys 파일 다음 줄에 붙여넣기 후 원격서버에서 권한 설정

chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

2-2. 로컬pc에서 ssh-copy-id 명령어 사용

ssh-copy-id -i ~/.ssh/id_ed25519.pub 사용자계정@서버IP

원격 서버 설정

1. ssh 설정 변경

sudo vi /etc/ssh/sshd_config
PubkeyAuthentication yes       # 공개키 인증 허용
PasswordAuthentication no      # 패스워드 인증 비활성화
ChallengeResponseAuthentication no  # 시도-응답 인증 비활성화
sudo sshd -t              # 문법 검사 (아무 출력 없으면 정상)
sudo systemctl restart ssh

원격접속 테스트

ssh -i ./id_ed25519 사용자계정@서버IP

또는

ssh -i ./id_ed25519 -p 포트 사용자계정@서버IP  #포트포워딩 했을 경우
profile
하루살이

0개의 댓글