Krok 1. Pobieranie PuTTY i PuTTYgen
Aby je pobrać, odwiedź oficjalną stronę. Możesz pobrać pakiet instalacyjny w formacie MSI (Windows Installer), który zawiera zarówno PuTTY, jak i PuTTYgen, albo pobrać je osobno bez instalatora.
Jeśli pobrałeś instalator PuTTY w formacie MSI, uruchom go i postępuj zgodnie z instrukcjami wyświetlanymi w kreatorze.
Krok 2. Generowanie pary kluczy za pomocą PuTTY Key Generator (PuTTYgen)
Uruchom program PuTTYgen z listy programów, którą znajdziesz w menu “Start” (Windows) lub na pulpicie, jeśli utworzyłeś skrót.
W oknie PuTTY Key Generator ustaw typ klucza na RSA, a długość klucza na 4096 zamiast 2048 (Number of bits in a generated key). Następnie kliknij przycisk Generate, aby rozpocząć proces generowania pary kluczy.
Poruszaj kursorem myszy w obrębie okna programu, aby wygenerować liczby losowe; proces ten zwykle trwa kilka sekund.

Po zakończeniu generowania klucza zobaczysz informacje o kluczu publicznym, w tym Key fingerprint oraz Key comment. Możesz zmodyfikować dane w polu Key comment, aby były bardziej informacyjne dla Twoich potrzeb.

Krok 3. Zabezpieczanie klucza prywatnego hasłem (opcjonalnie)
Jeśli chcesz zabezpieczyć swój klucz prywatny hasłem, wprowadź je w polach Key passphrase i Confirm passphrase. W tym przykładzie nie będziemy korzystać z tej opcji.
Krok 4. Zapisywanie kluczy
Aby zapisać klucz publiczny, skopiuj zawartość pola Public key for pasting into OpenSSH authorized_keys file i wklej ją do osobnego pliku tekstowego, na przykład myserver-ssh-key.pub.txt.
Aby zapisać klucz prywatny, kliknij przycisk Save private key. W wyskakującym oknie potwierdź, że chcesz zapisać klucz prywatny bez passphrase, podaj nazwę pliku (np. myserver-ssh-key), a rozszerzenie .ppk zostanie dodane automatycznie.
Krok 5. Kopiowanie klucza publicznego na serwer
Istnieje kilka sposobów skopiowania klucza publicznego:
- Kopiowanie poprzez połączenie z serwerem przez SSH lub przy użyciu konsoli xterm.js.
- Kopiowanie przez panel osobisty.
Przyjrzyjmy się każdej z tych opcji.
1. Kopiowanie poprzez połączenie z serwerem przez SSH lub konsolę xterm.js
Połącz się z serwerem za pomocą SSH lub konsoli xterm.js znajdującej się w panelu sterowania VPS. Przejdź do katalogu domowego użytkownika, dla którego chcesz włączyć logowanie kluczem SSH. Wszystkie przykłady będą opisane dla użytkownika root.
Utwórz folder /root/.ssh i ustaw uprawnienia:
# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh
Utwórz plik do przechowywania publicznego klucza SSH i ustaw uprawnienia:
# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys
Otwórz plik /root/.ssh/authorized_keys w edytorze tekstu:
# vi /root/.ssh/authorized_keys
Dodaj klucz publiczny na końcu pliku (zawartość z pliku myserver-ssh-key.pub.txt). Upewnij się, że jest zapisany w jednej linii, i zapisz za pomocą Esc, :wq, Enter.
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101
2. Kopiowanie przez panel sterowania (Działa tylko wtedy, gdy na VPS zainstalowany jest qemu-guest-agent)
Przejdź do panelu sterowania, wybierz odpowiedni VPS i kliknij Manage. Przewiń w dół do bloku informacyjnego i kliknij ikonę ołówka w prawym górnym rogu.

W otwartym oknie modalnym wprowadź klucz publiczny i zapisz.

Uwaga: Ta metoda działa tylko wtedy, gdy na VPS zainstalowany jest qemu-guest-agent.
Krok 6. Łączenie z serwerem przy użyciu kluczy uwierzytelniających
Uruchom PuTTY (putty.exe) i wskaż klucz prywatny do uwierzytelniania. Przejdź do Connection ⇒ SSH ⇒ Auth ⇒ Credentials, kliknij Browse obok pola Private key file for authentication i wybierz wcześniej zapisany klucz prywatny (myserver-ssh-key.ppk).

Podaj nazwę użytkownika, przechodząc do Connection ⇒ Data i wpisując nazwę użytkownika w polu Auto-login username (np. root).

Aby zapisać sesję, przejdź do sekcji Session, nadaj jej nazwę w polu Saved Session, wprowadź adres IP serwera, podaj port SSH (domyślnie: 22) i kliknij Save.

Kliknij Open, aby się połączyć. Jeśli łączysz się po raz pierwszy, zaakceptuj ostrzeżenie dotyczące fingerprint. Otworzy się konsola, a logowanie nastąpi automatycznie bez hasła.

