首页
/ SSHKey 技术文档

SSHKey 技术文档

2024-12-26 09:53:56作者:苗圣禹Peter

1. 安装指南

SSHKey 是一个用于生成 SSH 密钥对的 Ruby 库,支持 RSA、DSA 和 ECDSA 密钥类型。以下是安装步骤:

安装步骤

  1. 确保你已经安装了 Ruby 环境(CRuby 2.5+ 或 JRuby)。

  2. 使用以下命令安装 sshkey gem:

    gem install sshkey
    

2. 项目的使用说明

生成新的密钥对

默认情况下,SSHKey.generate 会生成一个 2048 位的 RSA 密钥对。你也可以通过指定 typebits 参数来生成不同类型的密钥对。

k = SSHKey.generate

k = SSHKey.generate(
  type:       "DSA",
  bits:       1024,
  comment:    "foo@bar.com",
  passphrase: "foobar"
)

使用现有密钥

你可以从现有的 PEM 格式的私钥字符串中创建一个 SSHKey 对象。

f = File.read(File.expand_path("~/.ssh/id_rsa"))
k = SSHKey.new(f, comment: "foo@bar.com")

如果你的密钥是 OpenSSH 格式(以 -----BEGIN OPENSSH PRIVATE KEY----- 开头),你需要将其转换为 PEM 格式或生成一个新的密钥。

生成新的 RSA 密钥(PEM 格式)

ssh-keygen -t rsa -b 4096 -m PEM

转换现有 OpenSSH 格式密钥

ssh-keygen -p -N "" -m pem -f /path/to/existing/private/key

3. 项目 API 使用文档

SSHKey 对象

获取私钥和公钥

你可以通过以下方法获取私钥和公钥的字符串形式。注意,public_key 是 RSA 或 DSA 或 ECDSA 公钥,而不是 SSH 公钥。

k.private_key
k.public_key

获取 SSH 公钥:

k.ssh_public_key

加密私钥

如果生成密钥时设置了 passphrase,或者通过 passphrase 访问器设置了密码,你可以获取加密后的私钥。

k.passphrase = "foo"
k.encrypted_private_key

注释

密钥可以有一个可选的注释,该注释会显示在 SSH 公钥中。你可以通过 comment 访问器获取或设置注释。

k.comment = "me@me.com"
k.ssh_public_key

密钥长度

你可以获取密钥的位长度。

k.bits

指纹

你可以获取 SSH 公钥的 MD5、SHA1 或 SHA256 指纹。

k.md5_fingerprint
k.sha1_fingerprint
k.sha256_fingerprint

公钥指令

你可以添加可选的指令,这些指令会在密钥认证时强制执行。

k.directives = "no-pty"
k.directives = [
  "no-port-forwarding",
  "no-X11-forwarding",
  "no-agent-forwarding",
  "no-pty",
  "command='/home/user/bin/authprogs'"
]
k.ssh_public_key

Randomart

你可以生成 OpenSSH 兼容的 ASCII 艺术指纹。

puts k.randomart

原始 OpenSSL 密钥对象

你可以获取原始的 OpenSSL::PKey::RSAOpenSSL::PKey::DSAOpenSSL::PKey::EC 对象。

k.key_object

现有 SSH 公钥

验证

你可以验证给定的 SSH 公钥是否有效。

SSHKey.valid_ssh_public_key? "ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC9HuXvYJPtQE..."

4. 项目安装方式

通过 Gem 安装

gem install sshkey

通过 Bundler 安装

如果你使用 Bundler 管理依赖,可以在 Gemfile 中添加以下内容:

gem 'sshkey'

然后运行:

bundle install

通过本文档,你应该能够顺利安装并使用 SSHKey 库来生成和管理 SSH 密钥对。如果你有任何问题,请参考文档中的详细说明。

热门项目推荐
相关项目推荐

项目优选

收起
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
258
66
mybatis-plusmybatis-plus
mybatis 增强工具包,简化 CRUD 操作。 文档 http://baomidou.com 低代码组件库 http://aizuda.com
Java
20
0
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
177
41
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
50
39
open-eBackupopen-eBackup
open-eBackup是一款开源备份软件,采用集群高扩展架构,通过应用备份通用框架、并行备份等技术,为主流数据库、虚拟化、文件系统、大数据等应用提供E2E的数据备份、恢复等能力,帮助用户实现关键数据高效保护。
HTML
74
55
RuoYi-Cloud-Vue3RuoYi-Cloud-Vue3
🎉 基于Spring Boot、Spring Cloud & Alibaba、Vue3 & Vite、Element Plus的分布式前后端分离微服务架构权限管理系统
Vue
26
18
redis-sdkredis-sdk
仓颉语言实现的Redis客户端SDK。已适配仓颉0.53.4 Beta版本。接口设计兼容jedis接口语义,支持RESP2和RESP3协议,支持发布订阅模式,支持哨兵模式和集群模式。
Cangjie
406
46
advanced-javaadvanced-java
Advanced-Java是一个Java进阶教程,适合用于学习Java高级特性和编程技巧。特点:内容深入、实例丰富、适合进阶学习。
JavaScript
399
103
HarmonyOS-Cangjie-CasesHarmonyOS-Cangjie-Cases
参考 HarmonyOS-Cases/Cases,提供仓颉开发鸿蒙 NEXT 应用的案例集
Cangjie
55
2
RuoYi-VueRuoYi-Vue
🎉 基于SpringBoot,Spring Security,JWT,Vue & Element 的前后端分离权限管理系统,同时提供了 Vue3 的版本
Java
168
37