Jak używać kluczy SSH do dostępu bez hasła za pomocą PuTTY i PuTTYgen

Krok 1. Pobieranie PuTTY i PuTTYgen

Aby je pobrać, odwiedź oficjalną stronę. Możesz pobrać pakiet instalacyjny w formacie MSI (Windows Installer), który zawiera zarówno PuTTY, jak i PuTTYgen, albo pobrać je osobno bez instalatora.

Jeśli pobrałeś instalator PuTTY w formacie MSI, uruchom go i postępuj zgodnie z instrukcjami wyświetlanymi w kreatorze.

Krok 2. Generowanie pary kluczy za pomocą PuTTY Key Generator (PuTTYgen)

Uruchom program PuTTYgen z listy programów, którą znajdziesz w menu “Start” (Windows) lub na pulpicie, jeśli utworzyłeś skrót.

W oknie PuTTY Key Generator ustaw typ klucza na RSA, a długość klucza na 4096 zamiast 2048 (Number of bits in a generated key). Następnie kliknij przycisk Generate, aby rozpocząć proces generowania pary kluczy.

Poruszaj kursorem myszy w obrębie okna programu, aby wygenerować liczby losowe; proces ten zwykle trwa kilka sekund.

Okno PuTTYgen

Po zakończeniu generowania klucza zobaczysz informacje o kluczu publicznym, w tym Key fingerprint oraz Key comment. Możesz zmodyfikować dane w polu Key comment, aby były bardziej informacyjne dla Twoich potrzeb.

Wygenerowany klucz w PuTTYgen

Krok 3. Zabezpieczanie klucza prywatnego hasłem (opcjonalnie)

Jeśli chcesz zabezpieczyć swój klucz prywatny hasłem, wprowadź je w polach Key passphrase i Confirm passphrase. W tym przykładzie nie będziemy korzystać z tej opcji.

Krok 4. Zapisywanie kluczy

Aby zapisać klucz publiczny, skopiuj zawartość pola Public key for pasting into OpenSSH authorized_keys file i wklej ją do osobnego pliku tekstowego, na przykład myserver-ssh-key.pub.txt.

Aby zapisać klucz prywatny, kliknij przycisk Save private key. W wyskakującym oknie potwierdź, że chcesz zapisać klucz prywatny bez passphrase, podaj nazwę pliku (np. myserver-ssh-key), a rozszerzenie .ppk zostanie dodane automatycznie.

Krok 5. Kopiowanie klucza publicznego na serwer

Istnieje kilka sposobów skopiowania klucza publicznego:

  1. Kopiowanie poprzez połączenie z serwerem przez SSH lub przy użyciu konsoli xterm.js.
  2. Kopiowanie przez panel osobisty.

Przyjrzyjmy się każdej z tych opcji.

1. Kopiowanie poprzez połączenie z serwerem przez SSH lub konsolę xterm.js

Połącz się z serwerem za pomocą SSH lub konsoli xterm.js znajdującej się w panelu sterowania VPS. Przejdź do katalogu domowego użytkownika, dla którego chcesz włączyć logowanie kluczem SSH. Wszystkie przykłady będą opisane dla użytkownika root.

Utwórz folder /root/.ssh i ustaw uprawnienia:

# mkdir -p /root/.ssh && chown root:root /root/.ssh && chmod 700 /root/.ssh

Utwórz plik do przechowywania publicznego klucza SSH i ustaw uprawnienia:

# touch /root/.ssh/authorized_keys && chown root:root /root/.ssh/authorized_keys && chmod 600 /root/.ssh/authorized_keys

Otwórz plik /root/.ssh/authorized_keys w edytorze tekstu:

# vi /root/.ssh/authorized_keys

Dodaj klucz publiczny na końcu pliku (zawartość z pliku myserver-ssh-key.pub.txt). Upewnij się, że jest zapisany w jednej linii, i zapisz za pomocą Esc, :wq, Enter.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... rsa-key-20231101

2. Kopiowanie przez panel sterowania (Działa tylko wtedy, gdy na VPS zainstalowany jest qemu-guest-agent)

Przejdź do panelu sterowania, wybierz odpowiedni VPS i kliknij Manage. Przewiń w dół do bloku informacyjnego i kliknij ikonę ołówka w prawym górnym rogu.

Import klucza SSH - panel

W otwartym oknie modalnym wprowadź klucz publiczny i zapisz.

Import klucza SSH - okno modalne

Uwaga: Ta metoda działa tylko wtedy, gdy na VPS zainstalowany jest qemu-guest-agent.

Krok 6. Łączenie z serwerem przy użyciu kluczy uwierzytelniających

Uruchom PuTTY (putty.exe) i wskaż klucz prywatny do uwierzytelniania. Przejdź do Connection ⇒ SSH ⇒ Auth ⇒ Credentials, kliknij Browse obok pola Private key file for authentication i wybierz wcześniej zapisany klucz prywatny (myserver-ssh-key.ppk).

Ustawienia uwierzytelniania PuTTY

Podaj nazwę użytkownika, przechodząc do Connection ⇒ Data i wpisując nazwę użytkownika w polu Auto-login username (np. root).

Ustawienia danych PuTTY

Aby zapisać sesję, przejdź do sekcji Session, nadaj jej nazwę w polu Saved Session, wprowadź adres IP serwera, podaj port SSH (domyślnie: 22) i kliknij Save.

Ustawienia sesji PuTTY

Kliknij Open, aby się połączyć. Jeśli łączysz się po raz pierwszy, zaakceptuj ostrzeżenie dotyczące fingerprint. Otworzy się konsola, a logowanie nastąpi automatycznie bez hasła.

PuTTY połączony

Ocena: 1 Star2 Stars3 Stars4 Stars5 Stars (32 głosów, śr. 4,69)
Loading...