Wie man SSH-Schlüssel für passwortlosen Zugriff mit PuTTY und PuTTYgen verwendet

Schritt 1. PuTTY und PuTTYgen herunterladen

Besuchen Sie zum Herunterladen die offizielle Website. Sie können das Installationspaket im Format MSI (Windows Installer) herunterladen, das sowohl PuTTY als auch PuTTYgen enthält, oder beide einzeln ohne Installer herunterladen.

Wenn Sie das PuTTY-Installationsprogramm im MSI-Format heruntergeladen haben, starten Sie es und folgen Sie den im Assistenten angezeigten Anweisungen.

Schritt 2. Schlüsselpaar mit dem PuTTY Key Generator (PuTTYgen) erstellen

Starten Sie das Programm PuTTYgen aus der Programmliste, die Sie im Menü “Start” (Windows) oder auf dem Desktop finden, falls Sie eine Verknüpfung erstellt haben.

Stellen Sie im Fenster PuTTY Key Generator den Schlüsseltyp auf RSA und die Schlüssellänge auf 4096 statt 2048 ein (Number of bits in a generated key). Klicken Sie anschließend auf die Schaltfläche Generate, um die Erstellung des Schlüsselpaars zu starten.

Bewegen Sie den Mauszeiger innerhalb des Programmfensters, um Zufallszahlen zu erzeugen; dieser Vorgang dauert in der Regel einige Sekunden.

PuTTYgen-Fenster

Nach Abschluss der Schlüsselerzeugung sehen Sie Informationen über den öffentlichen Schlüssel, darunter Key fingerprint und Key comment. Sie können die Daten im Feld Key comment ändern, um sie für Ihre Zwecke aussagekräftiger zu machen.

PuTTYgen Schlüssel erzeugt

Schritt 3. Den privaten Schlüssel mit einem Passwort schützen (optional)

Wenn Sie Ihren privaten Schlüssel mit einem Passwort schützen möchten, geben Sie es in den Feldern Key passphrase und Confirm passphrase ein. In diesem Beispiel werden wir diese Option nicht behandeln.

Schritt 4. Die Schlüssel speichern

Um den öffentlichen Schlüssel zu speichern, kopieren Sie den Inhalt des Feldes Public key for pasting into OpenSSH authorized_keys file und fügen Sie ihn in eine separate Textdatei ein, zum Beispiel myserver-ssh-key.pub.txt.

Um den privaten Schlüssel zu speichern, klicken Sie auf die Schaltfläche Save private key. Bestätigen Sie im Pop-up-Fenster, dass Sie den privaten Schlüssel ohne Passphrase speichern möchten, geben Sie einen Dateinamen an (z. B. myserver-ssh-key), und die Erweiterung .ppk wird automatisch hinzugefügt.

Schritt 5. Den öffentlichen Schlüssel auf den Server kopieren

Es gibt mehrere Möglichkeiten, den öffentlichen Schlüssel zu kopieren:

  1. Kopieren über eine SSH-Verbindung zum Server oder mit der xterm.js-Konsole.
  2. Kopieren über das persönliche Konto.

Betrachten wir jede dieser Möglichkeiten.

1. Kopieren über eine SSH-Verbindung zum Server oder die xterm.js-Konsole

Stellen Sie über SSH oder die xterm.js-Konsole im VPS-Steuerungspanel eine Verbindung zum Server her. Wechseln Sie in das Home-Verzeichnis des Benutzers, für den Sie die Anmeldung per SSH-Schlüssel aktivieren möchten. Alle Beispiele werden für den Benutzer root beschrieben.

Erstellen Sie den Ordner /root/.ssh und setzen Sie die Berechtigungen:

# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh

Erstellen Sie eine Datei zum Speichern des öffentlichen SSH-Schlüssels und setzen Sie die Berechtigungen:

# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys

Öffnen Sie die Datei /root/.ssh/authorized_keys mit einem Texteditor:

# vi /root/.ssh/authorized_keys

Fügen Sie den öffentlichen Schlüssel am Ende der Datei hinzu (Inhalt aus der Datei myserver-ssh-key.pub.txt). Achten Sie darauf, dass er in einer einzigen Zeile steht, und speichern Sie mit Esc, :wq, Enter.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101

2. Kopieren über das Steuerungspanel (Funktioniert nur, wenn qemu-guest-agent auf dem VPS installiert ist)

Gehen Sie zum Steuerungspanel, wählen Sie den entsprechenden VPS aus und klicken Sie auf Manage. Scrollen Sie nach unten zum Informationsblock und klicken Sie auf das Stift-Symbol in der oberen rechten Ecke.

SSH-Schlüssel importieren - Panel

Geben Sie im geöffneten modalen Fenster den öffentlichen Schlüssel ein und speichern Sie.

SSH-Schlüssel importieren - modales Fenster

Hinweis: Diese Methode funktioniert nur, wenn qemu-guest-agent auf dem VPS installiert ist.

Schritt 6. Mit den Authentifizierungsschlüsseln eine Verbindung zum Server herstellen

Starten Sie PuTTY (putty.exe) und geben Sie den privaten Schlüssel für die Authentifizierung an. Gehen Sie zu Connection ⇒ SSH ⇒ Auth ⇒ Credentials, klicken Sie neben dem Feld Private key file for authentication auf Browse und wählen Sie den zuvor gespeicherten privaten Schlüssel (myserver-ssh-key.ppk) aus.

PuTTY-Authentifizierungseinstellungen

Geben Sie den Benutzernamen an, indem Sie zu Connection ⇒ Data navigieren und im Feld Auto-login username den Benutzernamen eingeben (z. B. root).

PuTTY-Dateneinstellungen

Um die Sitzung zu speichern, gehen Sie zum Abschnitt Session, geben Sie ihr unter Saved Session einen Namen, tragen Sie die IP-Adresse des Servers ein, geben Sie den SSH-Port an (Standard: 22) und klicken Sie auf Save.

PuTTY-Sitzungseinstellungen

Klicken Sie auf Open, um die Verbindung herzustellen. Wenn Sie sich zum ersten Mal verbinden, akzeptieren Sie die Fingerprint-Warnung. Die Konsole wird geöffnet und die Anmeldung erfolgt automatisch ohne Passwort.

PuTTY verbunden

Bewertung: 1 Star2 Stars3 Stars4 Stars5 Stars (32 Bewertungen, Ø 4,69)
Loading...