Ответы:
Я создал пару ключей RSA, которую использовал для SSH, и в нее входит мой адрес электронной почты. (В конце открытого ключа.)
Эта часть ключа ssh - просто комментарий. Вы можете изменить его на что угодно в любое время. Это даже не должно быть одинаковым на разных серверах. Вы можете удалить это также. Он только для того, чтобы помочь вам или кому-то другому выяснить, что удалять, если у вас есть много ключей в файле author_keys, и вам нужно отозвать или изменить один из них.
ssh-rsa AAAAB3N....NMqKM= this_is_a_comment
Когда я создаю свои ключи с помощью ssh-keygen, я обычно использую такую команду, чтобы задать другой комментарий. Я не думаю, что имя пользователя @ host очень полезно. Вы можете написать любой комментарий, который вам понравится, который будет полезен вам и любым другим администраторам, чтобы помочь определить, кому принадлежит ключ.
ssh-keygen ... -C YYYYMMDD_surname_givenname
authorized_keys
файле, пробелы разрешены, поэтому вам не нужно использовать подчеркивание.
Вы можете изменить комментарий для ключей RSA1, используя ssh-keygen -c
.
из справочной страницы ssh-keygen:
-c Requests changing the comment in the private and public
ключевые файлы. Эта операция поддерживается только для ключей RSA1. Программа запросит файл, содержащий закрытые ключи, парольную фразу, если ключ есть, и новый комментарий.
Таким образом, чтобы изменить комментарий ключа, расположенного по адресу ~/.ssh/some_key
, используйте следующую команду:
ssh-keygen -c -f ~/.ssh/some_key -C "my new comment"
Где -f
опция сопровождается ключом, который вы хотите изменить, и -C
сопровождается новым комментарием.
ssh-keygen -c -f id_foo
возвращаетсяComments are only supported for RSA1 keys.
Начиная с OpenSSH 6.5 , работает со всеми типами ключей, не только с RSA1:
ssh-keygen -f ~/.ssh/keyfilename -o -c -C "here goes your comment"
Параметры команды объяснили:
-f
: файл закрытого ключа-o
: преобразовать закрытый ключ из PEM в новый формат OpenSSH-c
: изменить комментарий в файлах с закрытым и открытым ключами-C
: текст комментарияСмотрите также: ssh-keygen(1)
справочная страница (текущая)