xshell 用密钥登陆服务器

来源:http://coolnull.com/3510.htmlhtml

说明:
ssh登陆提供两种认证方式:口令(密码)认证方式和密钥认证方式。其中口令(密码)认证方式是咱们最经常使用的一种,这里介绍密钥认证方式登陆到linux/unix的方法。
使用密钥登陆分为3步:
一、生成密钥(公钥与私钥);
二、放置公钥(Public Key)到服务器~/.ssh/authorized_key文件中;
三、配置ssh客户端使用密钥登陆。

实现:
1、生成密钥公钥(Public key)与私钥(Private Key)
打开Xshell,在菜单栏点击“tools”,在弹出的菜单中选择“User Key Generation Wizard…”(密钥生成向导),以下图:
1

弹出“User Key Generation Wizard”对话框,在“Key Type”项选择“RSA”公钥加密算法,“Key Length”选择为“2048”位密钥长度,以下图:
2

点击“Next”,等待密钥生成:
3

继续下一步,在“Key Name”中输入Key的文件名称,我这里为“coolnull”,名字能够任意填写;在“Passphrase”处输入一个密码用于加密私钥,并再次输入密码确认。这里偷懒就留空,后面加载这个密钥就不须要密码了。以下图:
4

点击“Next”,密钥生成完毕(Public key Format选择SSH2-OpenSSH格式),这里显示的是公钥,咱们能够复制公钥而后再保存,也能够直接保存公钥到文件,以下图。私钥这里不显示,能够在“User Key Mangager…”导出到文件:
5

点击“Save as file…”按钮,将公钥(Public key)保存到磁盘,文件名为“coolnull.pub”,备用。linux

2、上传公钥(Public Key)到服务器:
使用到Xshell登陆到服务器,进入到“/root/.ssh/”目录,运行rz命令(若是没有rz命令,运行yum install lrzsz安装),将coolnull.pub发送到服务器,而后运行以下命令,将公钥(Public Key)导入到“authorized_keys”文件:算法

[root@localhost ~]# cd /root/.ssh///这里是cat到root/.ssh目录下,若是其余用户须要key登录请切换到其余用户目录去[root@localhost .ssh]# cat coolnull.pub >> authorized_keys  
[root@localhost .ssh]# chmod 600 authorized_keys
[root@localhost .ssh]# ls
authorized_keys known_hosts coolnull.pub
[root@localhost .ssh]# cat authorized_keys
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAuLm6azuGHq8SjcusiLVHdNJXToDUI6A9VYSb0Ybsyc6n+MsqOA+Jw6yR1P6ppvDm3xuUIuwZDBpplVB1vB9VxqYdAX7uQh81wObaru3zBe6D/XrlE8jpNjRgolg0pzxDi4QmeG4jdZM38TZXA/TsBoEBg3LeEgmlKRW24bL3FYeucriindFZAZs/raUmHUrL09TuCzhNw1kGjSIF4xh3USGT0UVk+sHx7NnbCoJ57TJR0qpjue/4xCXDUgpUjguYn4fM5YcHDfh37OmsmfHiet/kCfKqZEiADaqDiqqzOBN/oHANP/84eQdT3eugO+/Mz5fE9P3djQrHYnOOLHy8YQ==

 

3、配置Xshell使用密钥认证方式登陆到服务器:shell

打开Xshell,点击“New”按钮,弹出“New Session Properties”对话框,在“Connection”栏目中,输入刚刚配置好公钥(Public Key)的IP地址和端口,以下图所示:
6

点击左侧的“Authentication”,切换到认证栏目,在“Method”选择“Public Key”认证,用户名输入“root”(公钥是放在root目录下的.ssh文件夹中),在“User Key”中选择咱们刚才生成的私钥“coolnull”由于只是演示就放空了,“Passphrase”中输入私钥的加密密码,这里是留空。
7

附录:
其实,linux下的ssh-keygen下也能够生成密钥,在linux下输入ssh-keygen -t rsa,在提示下,输入密钥的名称(这里为key)和私钥加密密码,既完成密钥生成。生成的两个文件中,“key”为私钥,“key.pub”为公钥。具体能够参考这篇文章SecureCRT经过密钥登陆服务器

相关文章
相关标签/搜索