SSH-ключи на схеме: подпись вместо передачи секрета
Разберите роли закрытого ключа, открытого ключа и разрешения входа. Сравните действительную подпись с отсутствием разрешённого ключа у пользователя.
Какие связи показывает схема
При аутентификации открытым ключом сервер проверяет доказательство владения закрытым ключом. Закрытый ключ не пересылают серверу как пароль. Подпись связана с конкретным обменом, а доступ дополнительно зависит от учётной записи и политики сервера.
Как сравнивать условия
Разделяйте три утверждения: клиент умеет подписывать, сервер знает подходящий открытый ключ, сервер разрешает такой вход. Выполнение только первого пункта недостаточно. Если ключ обслуживает агент, подпись может создавать агент, а файл закрытого ключа не обязан читаться самим клиентом.
Границы учебной модели
Здесь рассматривается обычный открытый ключ пользователя без сертификатов, аппаратных токенов и дополнительных факторов. Даже подходящий authorized_keys не отменяет ограничения учётной записи, алгоритмов и конфигурации sshd.
Технические источники
Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.
- OpenSSH — методы аутентификации ssh
Проверка текста: 2026-09-11. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.
Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.
От материала к практике
Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.