详细的 SSH 配置免密登录图文教程

VMRack 于 2026 年 9 月 3 日发布的教程,介绍如何使用公钥认证替代重复输入 SSH 密码,重点面向通过 Windows 管理 Linux 云服务器的用户,并说明服务商在创建实例时提供 SSH 密钥功能的价值。

SSH 密钥认证原理

本地电脑生成相互匹配的公钥和私钥,公钥安装在服务器上,私钥保存在本地并且不能上传或泄露。连接时,SSH 通过私钥证明身份,而不是在网络中传输账户密码。

这种方式适合频繁部署和远程运维。如果给私钥设置口令、限制文件权限,并在设备不再使用时删除密钥,整体安全性也更容易管理。

Windows CMD 配置步骤

在 CMD 中执行 ssh-keygen -t rsa -b 4096,使用默认路径或指定受控目录,并在提示时设置私钥口令。生成的 id_rsa 是私钥,id_rsa.pub 是公钥。

使用 scp 将公钥复制到服务器,再用原密码登录一次,创建 SSH 目录并追加公钥:

mkdir -p ~/.ssh
cat /root/id_rsa.pub >> ~/.ssh/authorized_keys
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

退出后可使用 ssh username@server_IP 连接。私钥不能写入 authorized_keys,不能发送给客服,也不能提交到代码仓库。生产环境应按人员和用途分别创建密钥,并在人员离职或权限变化时轮换。

使用服务商的 SSH 密钥功能

VMRack 表示其云服务器创建流程支持 SSH Key 选项。用户可以在创建实例时关联公钥,省去部署后再手动生成、上传和配置的步骤,更适合自动化开通和批量部署。

VMRack 将该能力与 CN2 GIA、AS9929、CMIN2 云线路、多 IP、内网和 DDoS 防护并列展示。需要注意,SSH 密钥解决的是管理员身份认证,精品线路和防护能力解决的是业务访问与网络安全,属于不同层次。

运维检查清单

关闭密码登录前,应保持第二个会话并确认密钥确实可用,同时保留应急访问路径。为个人、CI/CD 和自动化程序分别配置密钥,不要多人共用一个私钥。若密钥必须进入流水线,应使用密钥管理器并限制权限。

16IDC 观察

SSH 免密并不是“没有安全防护”,而是将可重复使用的密码换成可控的加密凭据。VMRack 的 SSH Key 功能适合简化首次部署,但团队仍需执行私钥口令、轮换、最小权限和故障恢复策略。