发布于2026-06-30 阅读(0)
扫一扫,手机访问
在远程服务器管理中,SSH密钥认证几乎是标配——安全、高效,还省去了反复输密码的麻烦。今天就来走一遍完整流程,以SecureCRT为例,从零开始配好密钥登录。

打开SecureCRT,依次点击菜单栏的Tools(工具) → Key Generation…(生成密钥对)。弹出的窗口里,有几个关键选项需要留意:
点击Generate(生成)后,按照提示在窗口内随机移动鼠标——这一步是为了生成足够的随机熵值。完成之后,你会得到两个文件:
Identity),务必严格保密,建议存储在安全位置;Identity.pub),稍后需要上传到服务器上。把生成的Identity.pub文件传到服务器的~/.ssh/目录下。如果这个目录不存在,记得先手动创建。
最稳妥的方式是用scp命令:
scp ~/.ssh/Identity.pub username@remote_host:~/.ssh/当然,也可以用SecureCRT自带的文件传输功能(比如SFTP)来上传。
公钥上传后,登录服务器,进入.ssh目录,执行以下命令完成权限设置和密钥合并:
cd ~/.ssh
chmod 700 .
cat Identity.pub >> authorized_keys
chmod 600 authorized_keys注意:authorized_keys文件是服务器用来识别合法公钥的清单。权限设置不对,可能会导致认证直接失败,这一步千万别偷懒。
接下来需要修改服务器的SSH配置文件(通常位于/etc/ssh/sshd_config),需要管理员权限:
sudo vim /etc/ssh/sshd_config找到下面几项,确保它们被正确配置:
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
RSAAuthentication yes另外还有一个关键选项——PasswordAuthentication。如果确信密钥认证已经配置正确,建议将其设为 no,彻底禁用密码登录,能极大提升安全性。
保存退出后,重启SSH服务使配置生效:
sudo systemctl restart sshd如果是旧版系统,可能需要使用 sudo service ssh restart。
回到SecureCRT,新建一个会话(File → New Session…),输入服务器的IP地址、端口号(默认22)和登录用户名。
关键在于后续的认证设置:
Identity,如果你之前做过格式转换,可能是id_rsa);保存会话配置,双击试试连接。如果所有步骤都正确,你会直接登录成功——不需要再输密码了。
~/.ssh目录权限必须是700,authorized_keys文件权限必须是600,这一点容易被忽略,但恰恰是最常见的翻车点;下一篇:C++默认构造函数详解
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8