客户端配置
- 安装SSH
- 生成SSH秘钥对 :ssh-keygen -t rsa -b 4096 (-b 4096表示生成的rsa秘钥对的长度是4096个bit) 在输入该指令后,会让我们指定秘钥文件的生成目录:
此时输入你想放入的目录和名字,最后会得到两个文件,以上图为例,会在c:\user\administrator\.ssh
这个目录下生成:
id-rsa
和id-rsa.pub
两个文件, 第一个是私钥文件,第二个是公钥文件。
服务器配置
- 检测ssh服务是否启动 :
netstat -ntlp | grep ssh
- 如果ssh服务没有启动 :
/etc/init.d/ssh resart
- 添加客户端公钥,将客户端的公钥文件中的内容添加到
vim /root/.ssh/authorized_keys
。(该文件配置了允许连入的客户端的公钥) - 修改配置文件:
vim /etc/ssh/sshd_config
,这里边有很多配置,可以搜索一下各个配置项的含义
这里最重要的是我们要把PubkeyAuthentication
配置为 yes 允许使用基于密钥认证的方式登录。
连接
- 使用默认的ssh秘钥对连接:ssh username@host -p port
- 指定秘钥对的ssh连接 : ssh -i parivate-rsa-path username@host -p port