Sådan bruger du SSH-nøgler til adgangskodefri adgang med PuTTY og PuTTYgen

Trin 1. Download af PuTTY og PuTTYgen

For at downloade skal du besøge det officielle websted. Du kan downloade installationspakken i formatet MSI (Windows Installer), som indeholder både PuTTY og PuTTYgen, eller downloade dem separat uden installationsprogrammet.

Hvis du har downloadet PuTTY-installationsprogrammet i MSI-format, skal du køre det og følge instruktionerne, der vises i guiden.

Trin 2. Generering af nøglepar med PuTTY Key Generator (PuTTYgen)

Start programmet PuTTYgen fra listen over programmer, som du kan finde i menuen “Start” (Windows) eller på skrivebordet, hvis du har oprettet en genvej.

I vinduet PuTTY Key Generator skal du indstille nøgletypen til RSA og nøglelængden til 4096 i stedet for 2048 (Number of bits in a generated key). Klik derefter på knappen Generate for at starte processen med at generere nøgleparret.

Bevæg musemarkøren inde i programvinduet for at generere tilfældige tal; denne proces tager typisk et par sekunder.

PuTTYgen-vindue

Når nøglegenereringen er færdig, vil du se oplysninger om den offentlige nøgle, herunder Key fingerprint og Key comment. Du kan ændre dataene i feltet Key comment for at gøre det mere informativt til dit formål.

PuTTYgen-nøgle genereret

Trin 3. Beskyt den private nøgle med en adgangskode (valgfrit)

Hvis du vil beskytte din private nøgle med en adgangskode, skal du indtaste den i felterne Key passphrase og Confirm passphrase. I dette eksempel vil vi ikke gennemgå denne mulighed.

Trin 4. Lagring af nøglerne

For at gemme den offentlige nøgle skal du kopiere indholdet af feltet Public key for pasting into OpenSSH authorized_keys file og indsætte det i en separat tekstfil, for eksempel myserver-ssh-key.pub.txt.

For at gemme den private nøgle skal du klikke på knappen Save private key. I pop op-vinduet skal du bekræfte, at du vil gemme den private nøgle uden en adgangssætning, angive et filnavn (f.eks. myserver-ssh-key), og filtypen .ppk tilføjes automatisk.

Trin 5. Kopiering af den offentlige nøgle til serveren

Der er flere muligheder for at kopiere den offentlige nøgle:

  1. Kopiering ved at oprette forbindelse til serveren via SSH eller ved hjælp af xterm.js-konsollen.
  2. Kopiering via den personlige konto.

Lad os gennemgå hver af disse muligheder.

1. Kopiering ved at oprette forbindelse til serveren via SSH eller xterm.js-konsollen

Opret forbindelse til serveren ved hjælp af SSH eller xterm.js console, der findes i VPS-kontrolpanelet. Naviger til hjemmemappen for den bruger, som du vil aktivere SSH-nøglelogin for. Alle eksempler beskrives for root-brugeren.

Opret mappen /root/.ssh, og indsæt tilladelser:

# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh

Opret en fil til at gemme den offentlige SSH-nøgle, og indsæt tilladelser:

# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys

Åbn filen /root/.ssh/authorized_keys med en teksteditor:

# vi /root/.ssh/authorized_keys

Tilføj den offentlige nøgle i slutningen af filen (indholdet fra filen myserver-ssh-key.pub.txt). Sørg for, at den skrives på en enkelt linje, og gem med Esc, :wq, Enter.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101

2. Kopiering via kontrolpanelet (Virker kun, hvis qemu-guest-agent er installeret på VPS'en)

Gå til kontrolpanelet, vælg den relevante VPS, og klik på Manage. Rul ned til informationsblokken, og klik på blyantsikonet i øverste højre hjørne.

Importér SSH-nøgle - panel

I det åbnede modalvindue skal du indtaste den offentlige nøgle og gemme.

Importér SSH-nøgle - modal

Note: Denne metode virker kun, hvis qemu-guest-agent er installeret på VPS'en.

Trin 6. Oprettelse af forbindelse til serveren ved hjælp af godkendelsesnøgler

Start PuTTY (putty.exe), og angiv den private nøgle til godkendelse. Gå til Connection ⇒ SSH ⇒ Auth ⇒ Credentials, klik på Browse ved siden af feltet Private key file for authentication, og vælg den tidligere gemte private nøgle (myserver-ssh-key.ppk).

PuTTY-godkendelsesindstillinger

Angiv brugernavnet ved at navigere til Connection ⇒ Data, og indtast brugernavnet i feltet Auto-login username (f.eks. root).

PuTTY-dataindstillinger

For at gemme sessionen skal du gå til afsnittet Session, give den et navn i Saved Session, indtaste serverens IP-adresse, angive SSH-porten (standard: 22) og klikke på Save.

PuTTY-sessionsindstillinger

Klik på Open for at oprette forbindelse. Hvis du opretter forbindelse for første gang, skal du acceptere fingeraftryksadvarslen. Konsollen åbnes, og login sker automatisk uden en adgangskode.

PuTTY forbundet

Bedømmelse: 1 Star2 Stars3 Stars4 Stars5 Stars Ingen bedømmelser endnu
Loading...