IP地址配置HTTPS 内网IP配置HTTPS保姆教程
本文介绍了在Nginx中配置HTTPS的完整流程:1)使用OpenSSL生成自签名证书和私钥;2)解密私钥以避免重启时输入密码;3)配置Nginx支持HTTPS,包括指定证书路径、设置安全协议和加密套件等。适用于开发、测试和内网环境,但需注意自签名证书会触发浏览器警告,生产环境建议使用CA签发的正式证书。通过简单的命令和配置即可实现基本的HTTPS加密保护。

(适合学生初学者的专业友好入门教程)
使用 ssh-keygen 命令在本地主机(例如 Windows、Linux、macOS)生成密钥对:
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
-t rsa 表示密钥类型为 RSA;-b 4096 表示 4096 位强度更佳;-C 添加备注,如邮箱。执行后,按回车接受默认存储路径,设置(或空白)短语保护私钥。生成后你会得到 ~/.ssh/id_rsa(私钥)和 ~/.ssh/id_rsa.pub(公钥)([StrongDM][1], [DEV Community][2])。
ssh-copy-id在本地运行:
ssh-copy-id 用户名@服务器IP
输入密码后,公钥会追加到服务器 ~/.ssh/authorized_keys 中。该方式安全方便,是推荐方式([Hostinger][3])。
若本地不支持 ssh-copy-id,可使用:
ssh 用户名@服务器 "mkdir -p ~/.ssh && chmod 700 ~/.ssh"
cat ~/.ssh/id_rsa.pub | ssh 用户名@服务器 "cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
同样将公钥上传并设置权限。
执行:
ssh 用户名@服务器IP
若出现登录提示但不需输入密码,说明配置成功。若设置了私钥短语,会提示输入短语;可用 ssh-agent 保存短语实现真正“免密”连接。
配置完成后,为提升安全建议禁用密码登录:
登录服务器后编辑 /etc/ssh/sshd_config;
将:
PasswordAuthentication yes
修改为:
PasswordAuthentication no
若存在 ChallengeResponseAuthentication,设置为 no;
重启 SSH 服务:
sudo systemctl restart sshd
这样,任何未经密钥认证的密码登录请求都会被拒绝([LinuxBabe][4])。
ssh-keygenssh-copy-id 或 手动方式ssh 用户@IPsshd_config + 重启| 问题 | 解答 |
|---|---|
| 登录仍提示密码? | 检查本地是否加载私钥:ssh-add;确认 ~/.ssh、authorized_keys 权限正确(700/600)。 |
| 密钥短语太繁琐? | 可使用 ssh-agent 缓存,在 Linux/macOS 通常默认激活;Windows 可启用 OpenSSH Agent 服务([StrongDM][1])。 |
| 禁用密码导致无法登录? | 先在另一终端确认免密连接可用,再禁用密码;若失误可控制台进入恢复。 |
ssh-copy-id,简洁高效;ssh-agent 实现真正免密体验;通过本文学生初学者可以完整地掌握 CentOS SSH 免密登录配置流程,清晰实用、图文结合,推荐收藏与演练!
如有问题,欢迎评论交流😊







