Preskočiť na obsah

SSH kľúče

Výpočtové zdroje sú prístupné prostredníctvom zabezpečeného spojenia (SSH) k jednému z prihlasovacích uzlov. Prihlasovanie pomocou SSH klienta vyžaduje súkromný SSH kľúč.

Dôležité

Upozorňujeme, že SSH kľúče udeľujú prístup len k prihlasovacím uzlom.
Na spúšťanie úloh a kompiláciu softvéru musíte vytvoriť projekt
(pozri [Získanie projektu](get_project.md)).

Vytvorenie dvojice SSH kľúčov v Linux/UNIX

Autentifikácia pomocou SSH kľúča je najbezpečnejší a najflexibilnejší spôsob pripojenia k vzdialenému serveru.

Na vygenerovanie dvojice SSH kľúčov ED25519 vykonajte vo svojom termináli nasledujúci príkaz:

ssh-keygen -t ed25519 -o -a 100

Zobrazí sa nasledujúca správa, ako je ukázané v príklade. Stačí stlačiť Enter (riadok ponechajte prázdny) a zachovajú sa predvolené hodnoty. Ak chcete špecifikovať adresár a požadované meno kľúča, zadajte meno kľúča a cestu k adresáru.

Príkaz ssh-keygen bez špecifikácie mena súboru

Generating public/private ed25519 key pair.
Enter file in which to save the key (/home/username/.ssh/id_ed25519):

Budete vyzvaní zadať heslo dvakrát. Po vytvorení hesla sa vaša dvojica kľúčov uloží do /home/username/.ssh/ pod menom id_ed25519. Verejná časť dvojice kľúčov má príponu .pub a je jediná, ktorú je bezpečné distribuovať. Prihláste sa do registračného portálu svojimi prihlasovacími údajmi a nahrajte súbor svojho verejného kľúča (.pub) do sekcie SSH kľúče.

Uistite sa, že prístupové práva vygenerovaných kľúčov sú správne. Súkromný kľúč by mal byť čitateľný len vami (a adresár ~/.ssh by mal mať oprávnenia 700).

Podporovaný algoritmus

Algoritmus ED25519 je v súčasnosti jediný podporovaný algoritmus verejných kľúčov.

Príklad prístupových práv

ls -l ~/.ssh/id_ed25519*
-rw------- guest users ~/.ssh/id_ed25519
-rw-r--r-- guest users ~/.ssh/id_ed25519.pub

Heslo

Aby ste zabezpečili bezpečnosť vašej dvojice SSH kľúčov na vašom klientskom počítači, dôrazne vám odporúčame chrániť vaše SSH kľúče heslom. Pozor však, že hoci nastavenie hesla je voliteľné, je to čisto súkromná vec a a priori nemá nič spoločné s vašimi prihlasovacími údajmi do používateľského portálu. Silná heslo spĺňa rovnaké odporúčania ako silné heslo.

Rovnako ako kľúče šifrovania musia byť aj hesla uschované v bezpečí a chránené pred neoprávneným prístupom. Aplikácia na správu hesiel vám môže pomôcť bezpečne uschovať všetky vaše heslá. K dispozícii je veľa bezplatných aj platených aplikácií, ktoré môžete použiť, napríklad:

Vytvorenie dvojice SSH kľúčov v Windows 10/11

Nekompatibilita s PuTTY 0.78 a novšími

Nasledujúci postup nefunguje s verziou PuTTY 0.78 a novšími. Ak chcú používatelia použiť dvojicu SSH kľúčov v PuTTY, odporúča sa, aby vytvorili dvojicu SSH kľúčov v PuTTY.

Windows 10 a novšie majú zabudovaného SSH klienta. Môžete ho použiť z príkazového riadku alebo cez PowerShell. Od aktualizácie Windows 10 z apríla 2018 je zabudovaný SSH klient povolený predvolene. Ak máte staršiu verziu Windows, môžete nainštalovať klienta OpenSSH alebo softvér tretej strany (napr. PuTTY, MobaXterm).

Kliknite na ikonu Štart, zadajte cmd a stlačte Enter. Následne skopírujte nasledujúci príkaz do príkazového riadku a stlačte Enter:

ssh-keygen -t ed25519 -o -a 100

Zobrazí sa nasledujúca správa, ako je ukázané v príklade. Stačí stlačiť Enter (riadok ponechajte prázdny) a zachovajú sa predvolené hodnoty. Ak chcete špecifikovať adresár a požadované meno kľúča, zadajte meno kľúča a cestu k adresáru.

Príkaz ssh-keygen bez špecifikácie mena súboru

Microsoft Windows [Version 10.0.19044.2846]
(c) Microsoft Corporation. All rights reserved.

C:\Users\username>ssh-keygen -t ed25519 -o -a 100
Generating public/private ed25519 key pair.
Enter file in which to save the key (C:\Users\username/.ssh/id_ed25519):

Budete vyzvaní zadať heslo dvakrát. Po vytvorení heslo sa vaša dvojica kľúčov uloží do C:\Users\username/.ssh/ pod menom id_ed25519. Verejná časť dvojice kľúčov má príponu .pub a je jediná, ktorú je bezpečné distribuovať. Prihláste sa do registračného portálu svojimi prihlasovacími údajmi a nahrajte súbor svojho verejného kľúča (.pub) do sekcie SSH kľúče.

Vytvorenie dvojice SSH kľúčov v PuTTY (akákoľvek verzia Windows)

Nasledujúci postup používa PuTTY, SSH klienta s otvoreným zdrojovým kódom. Budete potrebovať aj PuTTYgen, ktorý si môžete stiahnuť tu.

  1. Spustite PuTTYgen.

  2. V rozbaľovacom zozname Key type vyberte Ed25519.

  3. Kliknite na Generate a pohybujte myšou v šedom poli na vygenerovanie náhodnosti.

    ![](../img/quick_start/puttygen1_new.png)
    
  4. Zvoľte silné heslo pre kľúč a kliknite na Save private key.

    ![](../img/quick_start/puttygen2_new.png)
    
  5. Skopírujte text zo šedého poľa na vrchu PuTTY Key Generator.

  6. Uložte ho ako samostatný súbor (napr. id_ed25519.pub), ktorý použijete ako svoj verejný kľúč.

    ![](../img/quick_start/puttygen3_new.png)
    
  7. Nahrajte svoj verejný kľúč do sekcie SSH kľúče.

Created by: Marek Štekláč