SSH Public Key ve Private Key Nedir? Anahtar Rehberi
SSH anahtar doğrulaması, birbirine matematiksel olarak bağlı açık ve özel anahtar çiftini kullanır. Hangi dosyanın paylaşılabileceğini ve hangisinin kesinlikle gizli kalması gerektiğini açıklayalım.

Public key ve private key farkı
Açık anahtar sunucudaki hesabın authorized_keys dosyasına eklenir. Özel anahtar ise telefon, bilgisayar veya güvenli anahtar yöneticinizde kalır ve sunucuya gönderilmez.
Sunucu, giriş sırasında istemcinin özel anahtara sahip olduğunu kriptografik olarak doğrular. Bu işlem özel anahtar dosyasını ağ üzerinden paylaşmadan gerçekleşir.
| Anahtar | Nerede tutulur? | Paylaşılır mı? | Görevi |
|---|---|---|---|
| Public key | Bağlanılacak sunucuda | Evet | Hangi özel anahtarın giriş yapabileceğini tanımlar |
| Private key | İstemci cihazda | Hayır | Kullanıcının ilgili açık anahtara sahip olduğunu kanıtlar |
SSH anahtar çifti nasıl oluşturulur?
Anahtarı güvendiğiniz bir bilgisayarda OpenSSH aracıyla oluşturabilirsiniz. ED25519, modern OpenSSH sistemlerinde kısa ve güçlü anahtarlar için yaygın bir seçimdir. Eski sistem uyumluluğu gerekiyorsa yöneticinizden desteklenen anahtar türünü öğrenin.
Anahtar oluştururken dosya adını açıkça belirleyin ve güçlü bir passphrase eklemeyi değerlendirin. Passphrase, özel anahtar dosyası ele geçirilse bile doğrudan kullanılmasını zorlaştırır.
ssh-keygen -t ed25519 -a 64 -C "cihaz-veya-hesap-etiketi"cat ~/.ssh/id_ed25519.pubÖzel anahtarınızı üreten veya yüklemenizi isteyen rastgele web sitelerine güvenmeyin. Anahtarı kendi güvenilir cihazınızda oluşturun.
Public key sunucuya nasıl eklenir?
- 1Açık anahtar satırını alın
.pub uzantılı dosyanın tek satırlık içeriğini kopyalayın. Private key dosyasını kopyalamayın.
- 2Doğru kullanıcıya bağlanın
Anahtar, hangi kullanıcı hesabıyla SSH bağlantısı kurulacaksa o hesabın ev dizinine eklenmelidir.
- 3authorized_keys dosyasına ekleyin
Açık anahtarı ~/.ssh/authorized_keys içinde ayrı bir satıra yerleştirin.
- 4İzinleri doğrulayın
.ssh klasörü ve authorized_keys dosyasının güvenli sahiplik ve izinlere sahip olduğunu kontrol edin.
- 5Yeni oturumu test edin
Anahtar girişini ayrı bir bağlantıda doğrulamadan mevcut yönetici oturumunu kapatmayın.
ssh-copy-id -i ~/.ssh/id_ed25519.pub kullanici@sunucuÖzel anahtarı Android cihazda kullanma
Android SSH istemcisinde kimlik bilgisi oluştururken özel anahtar dosyasını seçin ve anahtar passphrase ile korunuyorsa ilgili parolayı girin. Bu parola sunucu hesabının parolasıyla aynı olmak zorunda değildir.
Özel anahtarı telefona aktarırken şifreli ve kontrolünüzde olan bir yöntem kullanın. İşlem tamamlandıktan sonra mesajlaşma uygulaması indirme klasörü gibi gereksiz kopyaları kaldırın ve cihaz ekran kilidini etkin tutun.
Özel anahtarın güvenli bir yedeğini tutun veya kaybolduğunda yeni anahtar ekleyebileceğiniz alternatif yönetici erişiminizin bulunduğundan emin olun.
Kullanıcı anahtarı ile sunucu anahtarı aynı değildir
Public/private kullanıcı anahtar çifti sizin kimliğinizi sunucuya kanıtlar. Sunucu anahtarı ise bağlandığınız makinenin kimliğini size kanıtlar ve istemcide known hosts kaydı olarak tutulabilir.
Host key changed uyarısı, kullanıcı özel anahtarınızın bozulduğu anlamına gelmez. Sunucu yeniden kurulmuş veya sunucu anahtarı değişmiş olabilir; beklenmeyen değişikliği yöneticinizle doğrulayın.
Anahtar güvenliği kontrol listesi
Destek ekibi veya sunucu yöneticisi dahil hiç kimsenin private key dosyanıza ihtiyacı yoktur.
Özellikle taşınabilir cihazlardaki anahtarı ek bir parola ile koruyun.
Farklı müşteri, ortam veya kritik sunucular için ayrı anahtar çiftleri kullanmak iptal ve takip işlemlerini kolaylaştırır.
Kaybolan cihazlara veya artık kullanılmayan hesaplara ait public key satırlarını authorized_keys dosyasından silin.
Rehberi uygulamaya geçirin.
İlgili Varkuna ürününü inceleyin veya ayrıntılı kullanım rehberini açın.