jenkins使用ssh方式連接gitee 公鑰、私鑰配置、指紋

前言

Gitee 提供了基于 SSH 協議的 Git 服務,jenkins可使用ssh方式連接gitee,拉取代碼、提交tag等;使用ssh 連接,相比用戶名+密碼方式,可省去因密碼變更而引起的jenkins關聯修改。

gitee生成、添加 SSH 公鑰

生成SSH公鑰

Gitee 提供了基于 SSH 協議的 Git 服務,在使用 SSH 協議訪問倉庫之前,需要先配置好倉庫的 SSH 公鑰。
按照生成、添加 SSH 公鑰生成公鑰和私鑰,

ssh-keygen -t ed25519 -C "Gitee SSH Key"
  • -t key 類型,密鑰算法除了ed25519 ,還有RSA、ECDSA、ED25519-SK/ECDSA-SK, 推薦優先級:
    • ED25519 - 現代首選(性能好,安全性高)
    • RSA 4096位 - 廣泛兼容(傳統選擇)
    • ECDSA - 中等選擇(兼容性較好)
    • ED25519-SK/ECDSA-SK - 安全性要求極高的場景
    • DSA - 避免使用(已不安全)
  • -C 注釋

輸出,如

Generating public/private ed25519 key pair.
Enter file in which to save the key (/home/git/.ssh/id_ed25519):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/git/.ssh/id_ed25519
Your public key has been saved in /home/git/.ssh/id_ed25519.pub
# 遠程服務器返回的指紋信息
The key fingerprint is:
SHA256:ohDd0OK5WG2dx4gST/j35HjvlJlGHvihyY+Msl6IC8I Gitee SSH Key
The key's randomart image is:
+--[ED25519 256]--+
|    .o           |
|   .+oo          |
|  ...O.o +       |
|   .= * = +.     |
|  .o +..S*. +    |
|. ...o o..+* *   |
|.E. o . ..+.O    |
| . . ... o =.    |
|    ..oo. o.o    |
+----[SHA256]-----+

生成id_ed25519 、id_ed25519.pub文件

  • 私鑰文件 id_ed25519
  • 公鑰文件 id_ed25519.pub

添加 SSH 公鑰

復制生成后的 ssh key,通過倉庫主頁 「管理」->「部署公鑰管理」->「添加部署公鑰」 ,將生成的公鑰添加到倉庫中。
在這里插入圖片描述

驗證

$ ssh -T git@gitee.com
Hi Anonymous! You've successfully authenticated, but GITEE.COM does not provide shell access.

jenkins 配置私鑰

  • 在 Jenkins 的 Dashboard 上,點擊“管理 Jenkins” -> “管理憑證”。

  • 點擊“系統”區域中的“全局憑證”。

  • 點擊“添加憑證”。

  • 選擇“私鑰”類型。

  • 輸入一個 ID 和描述。

  • 在“私鑰”區域,粘貼你的私鑰內容(從id_ed25519文件中復制)。

  • 點擊“確定”保存憑證。

指紋

gitee中添加完公鑰,會生成一個指紋信息;指紋是用來驗證遠程主機是可信的,防止中間人攻擊,Gitee SSH 密鑰指紋

在第一次連接遠程服務器時,Git/SSH 客戶端會收到一個由 Gitee.com
服務器返回的指紋。你需要將此指紋與從可信渠道獲取到的指紋進行比對,確認 Gitee.com 服務器的公鑰是否正確。

Gitee中查看指紋
在這里插入圖片描述
查看本地指紋信息

ssh-keygen -lf ~/.ssh/known_hosts | grep gitee.com
256 SHA256:FQGC9Kn/eye1W8icdBgrQp+KkGYoFgbVr17bmjey0Wc gitee.com (ECDSA)
  • -l:顯示公鑰的指紋信息
  • -f:指定要處理的公鑰文件路徑
  • -E sha256:使用SHA256算法計算指紋

總結

將公鑰配置在gitee,將私鑰配置在jenkins,jenkins連接gitee時,會用私鑰生成簽名,gitee收到請求,使用公鑰驗簽;這也符合RSA的簽名算法流程;

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/94488.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/94488.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/94488.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

如何在Android設備上刪除多個聯系人(3種方法)

如果您想清理安卓手機,或者只是想刪除舊的、不需要的聯系人,或者刪除多個聯系人,有三種有效的方法可供選擇。無論您是想手動刪除安卓手機上的聯系人,還是使用專用工具,都可以按照以下步驟操作。方法1:如何通…

Angular進階之十三:Angular全新控制流:革命性的模板語法升級

隨著Angular v17的發布,框架帶來了革命性的控制流語法,徹底改變了我們編寫模板的方式。這些改進不僅僅是語法糖——它們提升了性能、開發體驗和代碼可維護性。 為什么我們需要新的控制流? 在之前的Angular版本中,我們使用結構指令…

【Redis】string字符串

目錄 一.常見命令 1.1.SET 1.2.GET 1.3.MGET 1.4.MSET 1.5.SETNX 二.計數命令 2.1.INCR 2.2.INCRBY 2.3.DECR 2.4.DECYBY 2.5.INCRBYFLOAT 三 . 其他命令 3.1.APPEND 3.2.GETRANGE 3.3.SETRANGE 3.4.STRLEN 四. 字符串類型內部編碼 五. 典型使用場…

Nginx 學習

通過網盤分享的文件:Nginx 鏈接: https://pan.baidu.com/s/1dCc7FoND90H_x7rvRUXJqg 提取碼: yyds 通過網盤分享的文件:Tomcat 鏈接: https://pan.baidu.com/s/1nj_5j_66gS_YHUAX1C25jg 提取碼: yyds Nginx安裝、啟動 安裝依賴庫 #安裝C編譯器 yum insta…

Java、Android及計算機基礎面試題總結

1. String、StringBuffer、StringBuilder區別特性StringStringBufferStringBuilder可變性不可變可變可變線程安全是是(synchronized)否性能低(頻繁操作時)中等高場景字符串常量多線程字符串操作單線程字符串操作2. 接口和抽象類的區別特性接口(Interface)抽象類(Abstract Class…

數據集相關類代碼回顧理解 | sns.distplot\%matplotlib inline\sns.scatterplot

【PyTorch】單目標檢測項目 目錄 os.path.join sns.distplot adjust_brightness os.path.join fullPath2imgos.path.join(path2data,"Training400",prefix,imgName[id_]) 使用os.path.join函數,智能地處理不同操作系統中的路徑分隔符問題&#xff0…

JavaScript:鏈式調用

概念 鏈式調用(Method Chaining)是 JavaScript 中一種常見的編程模式,允許通過連續調用對象的方法來簡化代碼。這種模式的核心在于每個方法返回調用對象本身(通常是 this),從而可以繼續調用其他方法。 鏈式…

龍芯(loongson) ls2k1000 openwrt

PC環境:Linux Mint 21.3安裝依賴sudo apt install build-essential clang flex bison g gawk gcc-multilib g-multilib gettext git libncurses-dev libssl-dev python3-distutils rsync unzip zlib1g-dev file wget下載源碼:git clone https://gitee.co…

算法438. 找到字符串中所有字母異位詞

給定兩個字符串 s 和 p,找到 s 中所有 p 的 異位詞 的子串,返回這些子串的起始索引。不考慮答案輸出的順序。示例 1:輸入: s "cbaebabacd", p "abc" 輸出: [0,6] 解釋: 起始索引等于 0 的子串是 "cba", 它是 "abc&…

Go語言中的閉包詳解

閉包在Go語言中是一個能夠訪問并操作其外部作用域變量的函數,即使外部函數已經執行完畢。閉包由函數體和其引用的環境(外部變量)組成,及:閉包 函數 環境。閉包的特性:捕獲外部變量:內部函數可…

【DL學習筆記】Dataset類功能以及自定義

文章目錄一、Dataset 與 DataLoader 功能介紹抽象類Dataset的作用DataLoader 作用兩者關系二、自定義Dataset類Dataset的三個重要方法__len__()方法_getitem__()方法__init__ 方法三、現成的torchvision.datasets模塊MNIST舉例COCODetection舉例torchvision.datasets.MNIST使用…

Python爬蟲實戰:研究python_reference庫,構建技術研究數據系統

1. 引言 1.1 研究背景與意義 在大數據時代,數據已成為重要的生產要素。互聯網作為全球最大的信息庫,蘊含著海量有價值的數據。如何從紛繁復雜的網絡信息中快速、準確地提取所需數據,成為各行各業面臨的重要課題。網絡爬蟲技術作為數據獲取的關鍵手段,能夠模擬人類瀏覽網頁…

Web開發系列-第15章 項目部署-Docker

第15章 項目部署-Docker Docker技術能夠避免部署對服務器環境的依賴,減少復雜的部署流程。 輕松部署各種常見軟件、Java項目 參考文檔:???????????????????第十五章:…

微軟無界鼠標(Mouse without Borders)安裝及使用:多臺電腦共用鼠標鍵盤

文章目錄一、寫在前面二、下載安裝1、兩臺電腦都下載安裝2、被控端3、控制端主機三、使用一、寫在前面 在辦公中,我們經常會遇到這種場景,自己帶著筆記本電腦外加公司配置的臺式機。由于兩臺電腦,所以就需要搭配兩套鍵盤鼠標。對于有限的辦公…

nodejs 編程基礎01-NPM包管理

1:npm 包管理介紹 npm 是nodejs 的包管理工具,類似于java 的maven 和 gradle 等,用來解決nodejs 的依賴包問題 使用場景:1. 從NPM 服務騎上下載或拉去別人編寫好的第三方包到本地進行使用2. 將自己編寫代碼或軟件包發布到npm 服務器供他人使用…

基于Mediapipe_Unity_Plugin實現手勢識別

GitHub - homuler/MediaPipeUnityPlugin: Unity plugin to run MediaPipehttps://github.com/homuler/MediaPipeUnityPlugin 實現了以下: public enum HandGesture { None, Stop, ThumbsUp, Victory, OK, OpenHand } 核心腳本&#xff1a…

Android 項目構建編譯概述

主要內容是Android AOSP源碼的管理方式,項目源碼的構建和編譯,用到比如git、repo、gerrit一些命令工具,以及使用Soong編譯系統,編寫Android.bp文件的格式樣式。 1. Android操作系統堆棧概述 Android 是一個針對多種不同設備類型打…

Python爬蟲08_Requests聚焦批量爬取圖片

一、Requests聚焦批量爬取圖片 import re import requests import os import timeurl https://www.douban.com/ userAgent {User-Agent:Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:122.0) Gecko/20100101 Firefox/122.0}#獲取整個瀏覽頁面 page_text requests.get(urlur…

Spring Cloud系列—簡介

目錄 1 單體架構 2 集群與分布式 3 微服務架構 4 Spring Cloud 5 Spring Cloud環境和工程搭建 5.1 服務拆分 5.2 示例 5.2.1 數據庫配置 5.2.2 父子項目創建 5.2.3 order_service子項目結構配置 5.2.4 product_service子項目結構配置 5.2.5 服務之間的遠程調用 5.…

【普中STM32精靈開發攻略】--第 1 章 如何使用本攻略

學習本開發攻略主要參考的文檔有《STM32F1xx 中文參考手冊》和《Cortex M3權威指南(中文)》,這兩本都是 ST 官方手冊,尤其是《STM32F1xx 中文參考手冊》,里面包含了 STM32F1 內部所有外設介紹,非常詳細。大家在學習 STM32F103的時…