Linux · CLI 기초집LESSON 16
SSH 기초와 공개키 인증 원리
난이도입문 → 초급
예상 시간30분
선수지식이전 강의
16강. SSH 기초와 공개키 인증 원리
1. 이번 강의에서 해결할 문제
SSH 키를 만들 때 기본 파일을 덮어쓰거나 개인 키를 공유하면 기존 접속 권한과 보안이 손상됩니다. 키 쌍의 역할과 파일 경계를 먼저 이해합니다.
2. 학습 목표
3. 핵심 개념
SSH는 암호화된 원격 셸과 파일 전송을 제공합니다. 공개키 인증에서는 개인 키가 로컬에 남고 공개 키만 서버의 authorized_keys에 등록됩니다. 서버는 공개키로 서명을 검증하며 개인 키 자체를 받지 않습니다. 이 과정은 원격 서버 접속을 요구하지 않고 전용 키 파일과 설정 문법만 확인합니다.
Ubuntu OpenSSH 공식 문서는 ed25519 키와 개인·공개 키 경계를 설명합니다.
4. 단계별 명령어와 예시
1. Ubuntu Bash(WSL)
실행 위치: Ubuntu 홈 디렉터리
대상: 과정 전용 SSH 키 ~/.ssh/id_ed25519_cli_course
Ubuntu Bash(WSL)
mkdir -p "$HOME/.ssh"
chmod 700 "$HOME/.ssh"
key_path="$HOME/.ssh/id_ed25519_cli_course"
if test -e "$key_path" || test -e "$key_path.pub"; then
echo "실습 키가 이미 있어 덮어쓰지 않습니다."
else
ssh-keygen -t ed25519 -f "$key_path" -C "cli-course@example.test"
fi
ls -l "$key_path"* 2>/dev/null
예상 결과: 암호문구 입력 후 전용 개인 키와 .pub 공개 키가 생성되거나 기존 파일 보호 안내가 표시됩니다.
2. Ubuntu Bash(WSL)
실행 위치: 홈 디렉터리
대상: 공개 키 지문만 확인
Ubuntu Bash(WSL)
ssh-keygen -lf "$HOME/.ssh/id_ed25519_cli_course.pub"
예상 결과: 키 종류와 지문이 표시되며 개인 키 내용은 출력하지 않습니다.
5. 명령어가 동작하는 이유
ed25519는 현대적인 공개키 알고리즘입니다. ssh-keygen은 개인 키와 공개 키를 분리해 만들고, 지문은 키 전체를 공개하지 않고 식별하는 짧은 값입니다.
6. 자주 하는 실수와 안전한 해결법
7. 직접 실습
8. 이해 점검 질문 3개
9. 핵심 요약
MINI QUIZ
0 / 2SSH 기초와 공개키 인증 원리 미니 퀴즈
선택 즉시 정답과 해설을 확인할 수 있습니다. 결과는 이 브라우저에만 저장됩니다.
LESSON STATUS
16강. SSH 기초와 공개키 인증 원리 미완료 상태학습을 마쳤나요?
직접 실습과 점검 질문까지 확인한 뒤 완료로 표시하세요.