密钥认证就是使用一对加密的字符串,一个为公钥,用于加密,任何人都可以看到它 的内容;一个为私钥,用于解密,只有拥有者才能看到它的内容。通过公钥加密过的密文,使用私钥可以轻松解密。
点击puttygen.exe,打开了下面的界面。点击Generate,就会生成密钥。
在Key passphrase里给你的密钥设置密码,在下面的框里再次确认密码。然后单击save private key,选择一个路径存放并且定义名称,然后保存。这个就是私钥,要把它保存到一个比较安全的地方。
再返回到生成密钥的窗口,在Key的下方有一个长字符串,这就是公钥的内容,把它都复制下来,然后打开linux输入如下命令:
mkdir /root/.ssh
chmod 700 /root/.ssh
vi /root/.ssh/suthorized_keys
点击i键进入编辑模式,然后单击鼠标右键九粘贴了,再点击Esc键,输入 :wq 保存退出。
接下来输入命令setenforce 0关闭selinux,然后退出。
打开putty软件,在右侧Saved Sessions下面点击保存的用户,然后点击Load。
在选择左侧SSH前的+,单击auth,再单击Browse按钮,打开保存的私钥。
然后回到左侧上面的Session,单击他,点击右侧的Save,在单击下方的Open键就可以登录,输入的密码不再是root密码,而是操作生成密钥对是输入的Key passphrase所输入的内容。
xshell密钥认证
打开xshell,单击工具,选择新建用户密钥生成向导,单击进入,根据提示选择下一步。
在下面填入名称及密码,再点击下一步。
复制公钥内容,并保存为文件。
然后打开linux,输入以下命令:
mkdir /root/.ssh
chmod 700 /root/.ssh
Vi /root/.ssh/authorized_keys
将公钥的内容粘贴到这个文件里去,然后按Esc键,输入:wq 保存退出。
在文件下,打开会话窗口,点击添加密钥的服务器,点击属性,
然后点开用户身份认证,把方法改为Public Key ,输入密钥保存文件,输入密码,就可以打开了。