Визуальный атлас / Интерактивная схема

SSH-ключи на схеме: подпись вместо передачи секрета

Разберите роли закрытого ключа, открытого ключа и разрешения входа. Сравните действительную подпись с отсутствием разрешённого ключа у пользователя.

Начальный8 минОбщие принципы LinuxDramtezi Simulator 0.1

Какие связи показывает схема

При аутентификации открытым ключом сервер проверяет доказательство владения закрытым ключом. Закрытый ключ не пересылают серверу как пароль. Подпись связана с конкретным обменом, а доступ дополнительно зависит от учётной записи и политики сервера.

Исследуйте схему по шагам

Учебная модель: выберите условие и проследите причинную связь. Сведения вашей системы не считываются.

Разрешённый ключ

Открытый ключ разрешён для account; клиент владеет соответствующим закрытым ключом.

  1. Подготовлено доказательство

    Клиент или агент подписывает данные текущего обмена.

  2. Сервер проверяет подпись

    Для проверки используется разрешённый открытый ключ.

  3. Метод принят

    При соблюдении остальных правил этот фактор аутентификации выполнен.

Результат: Серверу нужно проверяемое доказательство, а не копия закрытого ключа.

Ключ не разрешён

Клиент владеет корректным ключом, но у account этот ключ не разрешён.

  1. Клиент предлагает ключ

    Само наличие пары ключей не создаёт учётную запись и права входа.

  2. Сервер проверяет разрешение

    Подходящей записи или иной разрешающей политики для ключа нет.

  3. Метод отклонён

    Владение произвольным закрытым ключом не даёт доступ к account.

Результат: Исправление начинается с выбранного пользователя и разрешённого ключа, а не с ослабления проверки.

Как сравнивать условия

Разделяйте три утверждения: клиент умеет подписывать, сервер знает подходящий открытый ключ, сервер разрешает такой вход. Выполнение только первого пункта недостаточно. Если ключ обслуживает агент, подпись может создавать агент, а файл закрытого ключа не обязан читаться самим клиентом.

Границы учебной модели

Здесь рассматривается обычный открытый ключ пользователя без сертификатов, аппаратных токенов и дополнительных факторов. Даже подходящий authorized_keys не отменяет ограничения учётной записи, алгоритмов и конфигурации sshd.

Технические источники

Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.

  • OpenSSH — методы аутентификации ssh

Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.

Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.

От материала к практике

Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.

Поиск по Linux

Поиск локальный. ↑ ↓ — перейти к результату, Enter — открыть.

Навигация