安全外壳(SSH)是一种在不安全网络上安全访问远程计算机的方法。它从 SSH 客户端到远程计算机(SSH 服务器)建立 TCP 连接开始。两台机器交换 SSH 版本,协商加密算法,并运行密钥交换协议。SSH 服务器发送公钥和签名,客户端进行验证。该主机密钥会与 known_hosts 文件进行比对。两台机器分别派生会话密钥,且绝不通过网络共享。随后,SSH 客户端发送公钥进行身份验证。SSH 服务器将其与 authorized_keys 进行匹配,客户端用私钥对认证请求签名,并将数字签名发送给服务器。私钥绝不会离开你的机器。服务器使用客户端的公钥验证签名,完成 SSH 身份验证并打开通信会话。
来源: ByteByteGo · 由HeadlinesBriefing整理摘要