214 字
1 分钟
SSH 密钥轮换
SSH 密钥轮换
SSH 密钥不要直接覆盖旧文件,正确做法是:生成新密钥 -> 添加公钥 -> 测试登录 -> 删除旧公钥。
1. 生成新密钥
ssh-keygen -t ed25519 -a 64 -C "remark"建议保存为新文件,例如:
~/.ssh/id_ed25519_new生成后会得到:
- 私钥:~/.ssh/id_ed25519_new
- 公钥:~/.ssh/id_ed25519_new.pub
2. 将新公钥加入服务器
二选一。
方法一:ssh-copy-id
ssh-copy-id -i ~/.ssh/id_ed25519_new.pub user@host方法二:手动追加到 authorized_keys
普通用户:
vim ~/.ssh/authorized_keysroot 用户:
sudo vim /root/.ssh/authorized_keys把 id_ed25519_new.pub 的内容追加进去。
3. 使用新密钥测试登录
ssh -i ~/.ssh/id_ed25519_new user@host如果登录成功,说明新密钥已经生效。
4. 可选:更新本地 SSH 配置
编辑 ~/.ssh/config:
Host myserver HostName host User user IdentityFile ~/.ssh/id_ed25519_new IdentitiesOnly yes ForwardAgent yes之后直接连接:
ssh myserver5. 删除旧公钥
确认新密钥可用后,登录服务器,编辑:
vim ~/.ssh/authorized_keys或:
sudo vim /root/.ssh/authorized_keys删除旧公钥对应的那一行。
分享
如果这篇文章对你有帮助,欢迎分享给更多人!
部分信息可能已经过时
相关文章 智能推荐
1
Linux 配置
Technology 2026-02-09
2
Codex 与 Claude Code 安装配置
Technology 记录 Windows、Linux 下 Codex 与 Claude Code 的脚本优先安装方式
3
某音 a_bogus 签名链路与纯算分析思路(bdms 1.0.1.20)
Technology 从数据流、差分实验和运行时插桩出发,还原 bdms 1.0.1.20 a_bogus 的签名结构,并以巨量百应 pack_detail 接口完成纯算与网络指纹闭环验证。
4
Windows 下配置 Nushell、Oh My Posh 与命令补全
Technology 在 Windows Terminal 中安装并配置 Nushell、Oh My Posh、Nerd Font 与 Carapace 补全
5
windows terminal 离线安装
Technology 2026-02-09





