Jak používat SSH klíče pro přístup bez hesla s PuTTY a PuTTYgen

Krok 1. Stažení PuTTY a PuTTYgen

Pro stažení navštivte oficiální webové stránky. Instalační balíček můžete stáhnout ve formátu MSI (Windows Installer), který obsahuje jak PuTTY, tak PuTTYgen, nebo je stáhnout samostatně bez instalátoru.

Pokud jste stáhli instalátor PuTTY ve formátu MSI, spusťte jej a postupujte podle pokynů zobrazených v průvodci.

Krok 2. Generování páru klíčů pomocí PuTTY Key Generator (PuTTYgen)

Spusťte program PuTTYgen ze seznamu programů, který najdete v nabídce “Start” (Windows) nebo na ploše, pokud jste si vytvořili zástupce.

V okně PuTTY Key Generator nastavte typ klíče na RSA a délku klíče na 4096 místo 2048 (Number of bits in a generated key). Poté klikněte na tlačítko Generate pro zahájení procesu generování páru klíčů.

Pohybujte kurzorem myši uvnitř okna programu pro generování náhodných čísel; tento proces obvykle trvá několik sekund.

PuTTYgen window

Po dokončení generování klíče uvidíte informace o veřejném klíči, včetně polí Key fingerprint a Key comment. Data v poli Key comment můžete upravit, aby byla pro vaše účely přehlednější.

PuTTYgen key generated

Krok 3. Ochrana soukromého klíče heslem (volitelné)

Pokud si přejete zabezpečit svůj soukromý klíč heslem, zadejte jej do polí Key passphrase a Confirm passphrase. V tomto příkladu tuto možnost nebudeme používat.

Krok 4. Uložení klíčů

Pro uložení veřejného klíče zkopírujte obsah pole Public key for pasting into OpenSSH authorized_keys file a vložte jej do samostatného textového souboru, například myserver-ssh-key.pub.txt.

Pro uložení soukromého klíče klikněte na tlačítko Save private key. Ve vyskakovacím okně potvrďte, že chcete soukromý klíč uložit bez hesla, zadejte název souboru (např. myserver-ssh-key) a přípona .ppk bude přidána automaticky.

Krok 5. Zkopírování veřejného klíče na server

Existuje několik možností, jak zkopírovat veřejný klíč:

  1. Kopírování přes připojení k serveru pomocí SSH nebo pomocí konzole xterm.js.
  2. Kopírování přes osobní kabinet.

Podívejme se na každou z těchto možností.

1. Kopírování přes připojení k serveru pomocí SSH nebo konzole xterm.js

Připojte se k serveru pomocí SSH nebo konzole xterm.js, která se nachází v ovládacím panelu VPS. Přejděte do domovského adresáře uživatele, pro kterého chcete povolit přihlášení pomocí SSH klíče. Všechny příklady budou popsány pro uživatele root.

Vytvořte složku /root/.ssh a nastavte oprávnění:

# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh

Vytvořte soubor pro uložení veřejného SSH klíče a nastavte oprávnění:

# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys

Otevřete soubor /root/.ssh/authorized_keys v textovém editoru:

# vi /root/.ssh/authorized_keys

Přidejte veřejný klíč na konec souboru (obsah ze souboru myserver-ssh-key.pub.txt). Ujistěte se, že je zapsán na jednom řádku, a uložte pomocí Esc, :wq, Enter.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101

2. Kopírování přes ovládací panel (Funguje pouze pokud je na VPS nainstalován qemu-guest-agent)

Přejděte do ovládacího panelu, vyberte příslušný VPS a klikněte na Manage. Přejděte dolů k informačnímu bloku a klikněte na ikonu tužky v pravém horním rohu.

Import SSH key - panel

V otevřeném modálním okně zadejte veřejný klíč a uložte.

Import SSH key - modal

Poznámka: Tato metoda funguje pouze pokud je na VPS nainstalován qemu-guest-agent.

Krok 6. Připojení k serveru pomocí autentizačních klíčů

Spusťte PuTTY (putty.exe) a určete soukromý klíč pro autentizaci. Přejděte na Connection ⇒ SSH ⇒ Auth ⇒ Credentials, klikněte na Browse vedle pole Private key file for authentication a vyberte dříve uložený soukromý klíč (myserver-ssh-key.ppk).

PuTTY auth settings

Zadejte uživatelské jméno přechodem na Connection ⇒ Data a do pole Auto-login username zadejte uživatelské jméno (např. root).

PuTTY data settings

Pro uložení relace přejděte do sekce Session, pojmenujte ji v poli Saved Session, zadejte IP adresu serveru, určete SSH port (výchozí: 22) a klikněte na Save.

PuTTY session settings

Klikněte na Open pro připojení. Pokud se připojujete poprvé, přijměte varování o otisku (fingerprint). Otevře se konzole a přihlášení proběhne automaticky bez hesla.

PuTTY connected

Hodnocení: 1 Star2 Stars3 Stars4 Stars5 Stars (32 hodnocení, prům. 0.00)
Loading...