{"meta":{"title":"Работа с парольными фразами ключа SSH","intro":"Вы можете защитить ключи SSH и настроить агент проверки подлинности, чтобы вам не пришлось заново вводить парольную фразу при каждом использовании ключей SSH.","product":"Проверка подлинности","breadcrumbs":[{"href":"/ru/authentication","title":"Проверка подлинности"},{"href":"/ru/authentication/connecting-to-github-with-ssh","title":"Подключение по SSH"},{"href":"/ru/authentication/connecting-to-github-with-ssh/working-with-ssh-key-passphrases","title":"Парольная фраза ключа SSH"}],"documentType":"article"},"body":"# Работа с парольными фразами ключа SSH\n\nВы можете защитить ключи SSH и настроить агент проверки подлинности, чтобы вам не пришлось заново вводить парольную фразу при каждом использовании ключей SSH.\n\n## Сведения о парольных фразах для ключей SSH\n\nПри использовании ключей SSH, если кто-то получает доступ к компьютеру, злоумышленник может получить доступ к каждой системе, использующей этот ключ. Чтобы добавить дополнительный уровень безопасности, можно использовать парольную фразу с ключом SSH. Чтобы избежать ввода парольной фразы при каждом подключении, можно безопасно кэшировать ключ в агенте SSH.\n\n## Добавление или изменение парольной фразы\n\nПарольную фразу для существующего закрытого ключа можно изменить без повторного создания пары ключа, введя следующую команду:\n\n```shell\n$ ssh-keygen -p -f ~/.ssh/id_ed25519\n> Enter old passphrase: [Type old passphrase]\n> Key has comment 'your_email@example.com'\n> Enter new passphrase (empty for no passphrase): [Type new passphrase]\n> Enter same passphrase again: [Repeat the new passphrase]\n> Your identification has been saved with the new passphrase.\n```\n\nЕсли у ключа уже есть парольная фраза, вам будет предложено ввести ее, прежде чем выбрать новую парольную фразу.\n\n<div class=\"ghd-tool windows\">\n\n## Автоматический запуск `ssh-agent` на Git для Windows\n\nВы можете запускать `ssh-agent` автоматически при открытии оболочки Bash или Git. Скопируйте следующие строки и вставьте их в файл `~/.profile` или `~/.bashrc` в оболочке Git:\n\n```bash\nenv=~/.ssh/agent.env\n\nagent_load_env () { test -f \"$env\" && . \"$env\" >| /dev/null ; }\n\nagent_start () {\n    (umask 077; ssh-agent >| \"$env\")\n    . \"$env\" >| /dev/null ; }\n\nagent_load_env\n\n# agent_run_state: 0=agent running w/ key; 1=agent w/o key; 2=agent not running\nagent_run_state=$(ssh-add -l >| /dev/null 2>&1; echo $?)\n\nif [ ! \"$SSH_AUTH_SOCK\" ] || [ $agent_run_state = 2 ]; then\n    agent_start\n    ssh-add\nelif [ \"$SSH_AUTH_SOCK\" ] && [ $agent_run_state = 1 ]; then\n    ssh-add\nfi\n\nunset env\n```\n\nЕсли закрытый ключ не хранится в одном из расположений по умолчанию (например `~/.ssh/id_rsa`), вам потребуется сообщить агенту проверки подлинности SSH, где его найти. Чтобы добавить ключ в ssh-agent, введите `ssh-add ~/path/to/my_key`. Дополнительные сведения см. в разделе [Создание нового ключа SSH и его добавление в ssh-agent](/ru/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent).\n\n> \\[!TIP]\n> Если вы хотите `ssh-agent` забыть ключ через некоторое время, его можно настроить, выполнив его.`ssh-add -t <seconds>`\n\nТеперь при первом запуске Git Bash вам будет предложено ввести парольную фразу:\n\n```shell\n> Initializing new SSH agent...\n> succeeded\n> Enter passphrase for /c/Users/YOU/.ssh/id_rsa:\n> Identity added: /c/Users/YOU/.ssh/id_rsa (/c/Users/YOU/.ssh/id_rsa)\n> Welcome to Git (version 1.6.0.2-preview20080923)\n>\n> Run 'git help git' to display the help index.\n> Run 'git help <command>' to display help for specific commands.\n```\n\nПроцесс `ssh-agent` продолжится, пока вы не выйдете из системы, не завершите работу компьютера или не завершите процесс.\n\n</div>\n\n<div class=\"ghd-tool mac\">\n\n## Сохранение парольной фразы в цепочке ключей\n\nНа Mac OS X Leopard через OS X El Capitan эти файлы закрытых ключей по умолчанию обрабатываются автоматически:\n\n* *.ssh/id\\_rsa*\n* *.ssh/identity*\n\nПри первом использовании ключа вам будет предложено ввести парольную фразу. Если вы решили сохранить парольную фразу с цепочкой ключей, вам не придется вводить ее снова.\n\nВ противном случае парольную фразу можно сохранить в цепочке ключей при добавлении ключа в ssh-agent. Дополнительные сведения см. в разделе [Создание нового ключа SSH и его добавление в ssh-agent](/ru/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent#adding-your-ssh-key-to-the-ssh-agent).\n\n</div>"}