ssh-addでパスフレーズ無しでssh接続する方法をご紹介!
ssh-addでパスフレーズ無しでssh接続しよう
今回は、秘密鍵を登録し、パスフレーズなしでssh接続する方法を紹介します。秘密鍵を登録するには、ssh-addコマンドを使います。ここでは、WSL2(Windows Subsystem for Linux 2)のubuntsからPaizaCloudに対して、パスフレーズなしでssh接続する方法を紹介します。
パスフレーズなしでのssh接続に興味のある方は、ぜひご覧ください。
公開鍵と秘密鍵の作成
ssh-keygenコマンドで、公開鍵と秘密鍵を作成します。クライアント側はWSL2(Windows Subsystem for Linux 2)のubuntsとします。実際のコマンドを見てみましょう。
1
|
ssh_client:~$ ssh-keygen -t rsa
|
.ssh/id_rsa.pub(公開鍵)が作成されますので、内容をクリップボードにコピーしてください。
1
2
3
|
ssh_client:~$ cat .ssh/id_rsa.pub
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABgQDZ8NGtqkAnY4BNak*************************************************************************************************************************************************************************************(ユーザー名)@(PCの機種名)
ssh_client:~$
|
SSHサーバーの設定
PaizaCloudにログインしてサーバーを作成します。ユーザー登録していない場合は、無料でユーザー登録できます。また、サーバーも無料で作成できます。
https://paiza.cloud/ja/
サーバー作成時には、「SSH利用」にチェックを付けて、「Public keys」にid_rsa.pubの内容を張り付けて「新規サーバ作成」をクリックしてください。PaizaCloudをsshサーバーとします。
サーバーが起動したら、画面左上のプルダウンメニューから「SSH設定」を選択してください。
「SSH Command」をクリップボードにコピーしておいてください。「Public keys」にはサーバー生成時に指定したid_rsa.pubの内容が表示されています。
SSH接続(パスフレーズあり)
準備ができたので、SSH接続してみます。この段階ではパスフレーズを聞かれます。
1
2
3
4
5
6
7
8
9
10
11
12
13
|
ssh_client:~/.ssh$ ssh -p ポート番号 ubuntu@PaizaCloudサーバー名.paiza-user-free.cloud
Enter passphrase for key '/home/ユーザー名/.ssh/id_rsa':
Welcome to Ubuntu 18.04.3 LTS (GNU/Linux 4.15.0-76-generic x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage
New release '20.04.1 LTS' available.
Run 'do-release-upgrade' to upgrade to it.
Last login: Tue Dec 29 21:48:33 2020 from 60.66.55.176
ssh_server:~$ exit
|
秘密鍵の登録
秘密鍵を登録し、パスフレーズなしでssh接続する方法を紹介します。秘密鍵を登録するには、ssh-addコマンドを使います。ssh-addコマンドを使うには、ssh-agentを有効にする必要があります。
クライアント側で以下のコマンドを実行します。
1
2
3
|
ssh_client:~/.ssh$ eval `ssh-agent -s`
Agent pid 311
ssh_client:~/.ssh$
|
次に、ssh-addコマンドで秘密鍵を登録します。パスフレーズを入力してください。
1
2
3
4
|
ssh_client:~/.ssh$ ssh-add
Enter passphrase for /home/ユーザー名/.ssh/id_rsa:
Identity added: /home/ユーザー名/.ssh/id_rsa (/home/ユーザー名/.ssh/id_rsa)
ssh_client:~/.ssh$
|
「ssh-add -l」で登録した秘密鍵の一覧を表示できます。
1
2
3
|
ssh_client:~/.ssh$ ssh-add -l
2048 SHA256:glwgc4NFGjxtfcGyRAYenHR8BzkH9I2p4Dl1reGIGEw /home/ユーザー名/.ssh/id_rsa (RSA)
ssh_client:~/.ssh$
|
この状態でssh接続してみます。
1
2
3
4
5
6
7
8
9
10
11
12
|
ssh_client:~/.ssh$ ssh -p ポート番号 ubuntu@PaizaCloudサーバー名.paiza-user-free.cloud
Welcome to Ubuntu 18.04.3 LTS (GNU/Linux 4.15.0-76-generic x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage
New release '20.04.1 LTS' available.
Run 'do-release-upgrade' to upgrade to it.
Last login: Tue Dec 29 21:47:35 2020 from 60.66.55.176
ssh_server:~$
|
パスフレーズなしで接続できました。
秘密鍵の削除
クライアント側で登録した秘密鍵は「ssh-add -D」で削除できます。実際のコマンドを見てみましょう。
1
2
3
4
5
|
ssh_client:~/.ssh$ ssh-add -D
All identities removed.
ssh_client:~$ ssh-add -l
The agent has no identities.
ssh_client:~$
|
「ssh-add -l」で登録済みの秘密鍵がないことが分かります。
この状態でssh接続しようとすると、パスフレーズを聞かれます。
1
2
3
4
5
6
7
8
9
10
11
12
13
|
ssh_client:~/.ssh$ ssh -p ポート番号 ubuntu@PaizaCloudサーバー名.paiza-user-free.cloud
Enter passphrase for key '/home/ユーザー名/.ssh/id_rsa':
Welcome to Ubuntu 18.04.3 LTS (GNU/Linux 4.15.0-76-generic x86_64)
* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage
New release '20.04.1 LTS' available.
Run 'do-release-upgrade' to upgrade to it.
Last login: Tue Dec 29 21:48:33 2020 from 60.66.55.176
ssh_server:~$
|
まとめ
いかがでしたでしょうか。WSL2(Windows Subsystem for Linux 2)のubuntsからPaizaCloudに対して、パスフレーズなしでssh接続する方法を紹介しました。ssh-addコマンドで秘密鍵を登録することで、パスフレーズなしでssh接続できます。
ぜひご自身でコマンドを打ち込んで、理解を深めてください。
ネプラス株式会社はサービス開始から10年以上
『エンジニアの生涯価値の向上』をミッションに掲げ、
多くのインフラエンジニア・ネットワークエンジニアの就業を支援してきました。
ネプラス株式会社はこんな会社です
秋葉原オフィスにはネプラス株式会社をはじめグループのIT企業が集結!
数多くのエンジニアが集まります。
-
インフラ業界に特化
ネットワーク・サーバー・データベース等、ITインフラ業界に特化。Cisco Systemsプレミアパートナーをはじめ各種ベンダーのパートナー企業です。
業界を知り尽くしているからこそ大手の取引先企業、経験豊富なエンジニアに選ばれています。
-
正社員なのにフリーランスのような働き方
正社員の方でも希望を聞いたうえでプロジェクトをアサインさせていただいており、フリーランスのような働き方が可能。帰社日もありません。
プロジェクト終了後もすぐに次の案件をご紹介させていただきますのでご安心ください。
-
大手直取引の高額案件
案件のほとんどが大手SIerやエンドユーザーからの直取引のためエンジニアの皆様へに高く還元できています。
Ciscoをはじめ、Juniper、Azure、Linux、AWS等インフラに特化した常時300件以上の案件があります。
-
スキルアップ支援
不要なコストを削減し、その分エンジニアの方へのスキルアップ支援(ネットワーク機器貸出、合格時の受験費用支給など)や給与で還元しています。
受験費用例)CCNP,CCIE:6-20万円、JNCIS:3-4万円、AWS:1-3万円など
※業務に関連する一定の資格のみ。各種条件がありますので詳しくは担当者へにお尋ねください。
-
現給与を保証します!※
前職の給与保証しており、昨年度は100%の方が給与アップを実現。収入面の不安がある方でも安心して入社していただけます。
※適用にはインフラエンジニアの業務経験1年以上、等一定の条件がございます。
-
インセンティブ制度
ネットワーク機器の販売・レンタル事業等、売上に貢献いただいた方にはインセンティブをお支払いしています。
取引先企業とエンジニア側、双方にメリットがあり大変好評をいただいています。
-
社会保険・福利厚生
社員の方は、社会保険を完備。健康保険は業界内で最も評価の高い「関東ITソフトウェア健康保険組合」です。
さらに様々なサービスをお得に利用できるベネフィットステーションにも加入いただきます。
-
東証プライム上場企業グループ
ネプラスは東証プライム上場「株式会社オープンアップグループ」のグループ企業です。
安定した経営基盤とグループ間のスムーズな連携でコロナ禍でも安定した雇用を実現させています。
ネプラス株式会社に興味を持った方へ
ネプラス株式会社では、インフラエンジニアを募集しています。
年収をアップしたい!スキルアップしたい!大手の上流案件にチャレンジしたい!
オンライン面接も随時受付中。ぜひお気軽にご応募ください。