SSH-sleutels gebruiken voor toegang zonder wachtwoord met PuTTY en PuTTYgen

Stap 1. PuTTY en PuTTYgen downloaden

Ga om te downloaden naar de officiële website. U kunt het installatiepakket downloaden in MSI (Windows Installer)-formaat, dat zowel PuTTY als PuTTYgen bevat, of ze afzonderlijk downloaden zonder het installatieprogramma.

Als u het PuTTY-installatieprogramma in MSI-formaat hebt gedownload, voert u het uit en volgt u de instructies die in de wizard worden weergegeven.

Stap 2. Een sleutelpaar genereren met PuTTY Key Generator (PuTTYgen)

Start het programma PuTTYgen vanuit de lijst met programma's, die u kunt vinden in het menu “Start” (Windows) of op het bureaublad als u een snelkoppeling hebt gemaakt.

Stel in het venster PuTTY Key Generator het sleuteltype in op RSA en de sleutellengte op 4096 in plaats van 2048 (Number of bits in a generated key). Klik vervolgens op de knop Generate om het genereren van het sleutelpaar te starten.

Beweeg de muisaanwijzer binnen het programmavenster om willekeurige getallen te genereren; dit proces duurt doorgaans enkele seconden.

PuTTYgen window

Nadat het genereren van de sleutel is voltooid, ziet u informatie over de publieke sleutel, waaronder Key fingerprint en Key comment. U kunt de gegevens in het veld Key comment aanpassen om deze informatiever te maken voor uw doeleinden.

PuTTYgen key generated

Stap 3. De privésleutel beveiligen met een wachtwoord (optioneel)

Als u uw privésleutel met een wachtwoord wilt beveiligen, voert u dit in in de velden Key passphrase en Confirm passphrase. In dit voorbeeld gaan we deze optie niet verder verkennen.

Stap 4. De sleutels opslaan

Om de publieke sleutel op te slaan, kopieert u de inhoud van het veld Public key for pasting into OpenSSH authorized_keys file en plakt u die in een apart tekstbestand, bijvoorbeeld myserver-ssh-key.pub.txt.

Om de privésleutel op te slaan, klikt u op de knop Save private key. Bevestig in het pop-upvenster dat u de privésleutel zonder passphrase wilt opslaan, geef een bestandsnaam op (bijv. myserver-ssh-key), en de extensie .ppk wordt automatisch toegevoegd.

Stap 5. De publieke sleutel naar de server kopiëren

Er zijn verschillende manieren om de publieke sleutel te kopiëren:

  1. Kopiëren door verbinding te maken met de server via SSH of met de xterm.js-console.
  2. Kopiëren via het persoonlijke account.

Laten we elk van deze opties bekijken.

1. Kopiëren door verbinding te maken met de server via SSH of de xterm.js-console

Maak verbinding met de server via SSH of de xterm.js-console in het VPS-configuratiescherm. Ga naar de home-directory van de gebruiker voor wie u aanmelden met een SSH-sleutel wilt inschakelen. Alle voorbeelden worden beschreven voor de gebruiker root.

Maak de map /root/.ssh aan en stel de rechten in:

# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh

Maak een bestand aan om de publieke SSH-sleutel op te slaan en stel de rechten in:

# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys

Open het bestand /root/.ssh/authorized_keys met een teksteditor:

# vi /root/.ssh/authorized_keys

Voeg de publieke sleutel toe aan het einde van het bestand (de inhoud uit het bestand myserver-ssh-key.pub.txt). Zorg ervoor dat deze op één regel wordt geschreven en sla op met Esc, :wq, Enter.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101

2. Kopiëren via het configuratiescherm (Werkt alleen als qemu-guest-agent op de VPS is geïnstalleerd)

Ga naar het configuratiescherm, selecteer de betreffende VPS en klik op Manage. Scrol omlaag naar het informatieblok en klik op het potloodpictogram rechtsboven.

Import SSH key - panel

Voer in het geopende modale venster de publieke sleutel in en sla op.

Import SSH key - modal

Opmerking: Deze methode werkt alleen als qemu-guest-agent op de VPS is geïnstalleerd.

Stap 6. Verbinding maken met de server met behulp van authenticatiesleutels

Start PuTTY (putty.exe) en geef de privésleutel op voor authenticatie. Ga naar Connection ⇒ SSH ⇒ Auth ⇒ Credentials, klik op Browse naast het veld Private key file for authentication en selecteer de eerder opgeslagen privésleutel (myserver-ssh-key.ppk).

PuTTY auth settings

Geef de gebruikersnaam op door naar Connection ⇒ Data te gaan en voer in het veld Auto-login username de gebruikersnaam in (bijv. root).

PuTTY data settings

Om de sessie op te slaan, gaat u naar het gedeelte Session, geeft u deze een naam in Saved Session, voert u het IP-adres van de server in, geeft u de SSH-poort op (standaard: 22) en klikt u op Save.

PuTTY session settings

Klik op Open om verbinding te maken. Als u voor de eerste keer verbinding maakt, accepteert u de fingerprint-waarschuwing. De console wordt geopend en het inloggen gebeurt automatisch zonder wachtwoord.

PuTTY connected

Beoordeling: 1 Star2 Stars3 Stars4 Stars5 Stars (32 beoordelingen, gem. 0.00)
Loading...