iPhone에서 SSH 키 만들기
SSH 키를 생성하는 데 컴퓨터가 필요하지 않습니다 ── 좋은 iPhone SSH 클라이언트라면 기기에서 키 쌍을 만들고, 개인 키를 안전하게 보관하며, 서버에 설치할 공개 키를 건네줍니다. 그 이후로는 비밀번호 없이 연결할 수 있습니다. 이 가이드는 키 생성, 서버에 공개 키 추가, 연결까지 전체 흐름을 보여줍니다. 스크린샷은 TermAI를 사용했습니다.
비밀번호 대신 키를 쓰는 이유는?
- 더 강력함 ── 키 쌍은 비밀번호처럼 무차별 대입으로 뚫리지 않습니다.
- 더 편리함 ── 한 번 설정하면 매번 비밀번호를 입력하지 않고 연결합니다.
- 비밀번호를 안전하게 끌 수 있음 ── 키가 작동하면 서버에서 비밀번호 로그인을 완전히 꺼버릴 수 있습니다.
SSH 키는 두 부분으로 이루어집니다:개인 키(휴대폰에 남아 절대 밖으로 나가지 않음)와 공개 키(각 서버에 복사). 서버는 공개 키를 사용해 당신이 가진 개인 키를 검증합니다.
1단계 ── iPhone에서 키 쌍 생성하기
SSH 클라이언트에서 키 관리자를 열고 새 키를 생성합니다. TermAI는 Ed25519 키 쌍(현대적이고 짧으며 권장되는 기본값)을 만들고, 개인 키를 기기의 보안 키 저장소에 보관합니다 ── 키는 휴대폰 안에 남습니다. 그런 다음 공개 키를 보고 복사해 서버에 설치합니다.
2단계 ── 서버에 공개 키 설치하기
공개 키(ssh-ed25519로 시작하는 한 줄)는 서버의 ~/.ssh/authorized_keys에 들어갑니다. 세 가지 방법이 있습니다:
- 이미 연결되어 있다면 한 번 탭: TermAI가 당신을 위해 키를 서버에 배포해 줍니다 ── 연결된 호스트의
authorized_keys에 공개 키를 자동으로 써넣으므로 수동 편집이 필요 없습니다. - 아직 비밀번호로 로그인할 수 있다면 수동으로: 한 번 연결한 다음 실행합니다:
mkdir -p ~/.ssh && echo "PASTE_PUBLIC_KEY" >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys - 새 Raspberry Pi / 클라우드 VM: 많은 환경에서 프로비저닝 중에 공개 키를 붙여넣을 수 있습니다(cloud-init, 호스트의 웹 콘솔, 또는 Raspberry Pi Imager).
3단계 ── 키로 연결하기
연결의 인증을 키로 설정하고 생성한 키를 선택합니다. 연결하면 비밀번호를 묻지 않습니다. 그래도 비밀번호를 묻는다면 공개 키가 아직 authorized_keys에 들어가지 않았거나 파일 권한이 잘못된 것입니다(반드시 600이어야 하고 ~/.ssh는 700이어야 합니다).
4단계(선택) ── 비밀번호 로그인 끄기
키 로그인이 작동하면 비밀번호를 완전히 비활성화할 수 있습니다. 서버의 /etc/ssh/sshd_config에서 PasswordAuthentication no를 설정하고 SSH를 재시작합니다. 이제 당신의 키만 들어올 수 있습니다. 이 작업을 하기 전에 다른 세션에서 키 로그인을 테스트하세요 ── 스스로를 잠가버리지 않도록 말입니다.
자주 묻는 질문
개인 키는 iPhone 어디에 저장되나요?
앱의 보안 저장소 / 기기 키체인 안입니다. 키는 절대 휴대폰을 떠나지 않습니다 ── 서버에 복사하는 것은 공개 키뿐입니다.
Ed25519와 RSA 중 무엇을 쓸까요?
서버가 RSA만 지원할 만큼 오래된 경우가 아니라면 Ed25519를 쓰세요. Ed25519 키는 더 짧고 같은 강도에서 더 안전하다고 여겨집니다.
같은 키를 여러 서버에서 쓸 수 있나요?
네 ── 하나의 공개 키를 원하는 만큼 많은 서버에 설치할 수 있습니다. 많은 사람이 기기당 키 하나를 사용합니다.
키를 새 휴대폰으로 옮기려면?
개인 키를 내보내는 대신, 새 휴대폰에서 새 키를 생성하고 그 공개 키를 서버에 추가하세요. 클라이언트가 암호화된 동기화를 제공한다면 그것을 사용할 수도 있습니다.
핵심 요약
- 작업: iPhone에서 SSH 키 만들고 사용하기 ── 컴퓨터 불필요
- 생성: 앱의 키 관리자에서; Ed25519 선택
- 개인 키: 휴대폰에 남음(키체인); 서버로 가는 것은 공개 키뿐
- 설치: 공개 키를
~/.ssh/authorized_keys에 추가(권한 600) - 강화: 키가 작동하면
PasswordAuthentication no설정
Free on iOS and Android. 5 AI requests/day on the free tier, plus unlimited SSH/SFTP and built-in Tailscale.