步骤
- 在本地机器上生成公钥和私钥对。
- 将本地公钥复制到远程机器的~/.ssh/authorized_keys文件中。
实现1
在服务器上生成SSH密钥对
ssh-keygen -t rsa -f /home/id_rsa1
- ssh-keygen: 这是一个用于生成、管理和转换 SSH 密钥的 OpenSSH 工具。
- -t rsa: 用于指定要生成的密钥类型。在这个命令中,我们选择生成 RSA 密钥对。
- -f /home/id_rsa1: 用于指定要生成的密钥文件的路径和名称。在这个命令中,我们将生成的私钥文件命名为 /home/id_rsa1。
执行该命令后,将生成一个 RSA 密钥对,包含一个私钥和一个公钥。私钥文件(id_rsa)将被保存在 /home/ 目录下,公钥文件则会自动生成在同一目录下,并将其扩展名改为 .pub。生成的密钥对可用于 SSH 远程登录和身份验证。
/home/id_rsa1,id_rsa1是自定义密钥对文件名称
拷贝公钥到目标服务器
ssh-copy-id -i /home/id_rsa1.pub 账号@IP(root@192.168.229.167)
此时需要输入一次目标服务器的密码
配置成功,到目标服务器的 /root/.ssh/authorized_keys 文件可以查看到公钥信息
测试免密登录
ssh -i /home/id_rsa1 账号@IP(root@192.168.229.167)
不用输入密码直接连接成功
实现2
拷贝公钥到目标服务器
拷贝公钥
执行下面的命令复制公钥信息
vim /home/id_rsa1.pub
公钥信息如下:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDED2WiTbrOy+JVDeWJtqRfFoUvwleRtWkO5yRnH+Ne3lgmR7f/svJudQJOPaDnbn7opfAn9oC9ZjUs5IYR1RKM2ciwmTRvR7bGFVucR50z8oYXQfXoU1kI8qaqf7Q1Zb1E7UxlHWde/g28m/zg5vR4Bfe12396okayKOB7FYmrnNozrAvtWQLDjXCFIgzAt1egwVRqkftLClcr3FmWJmjBOt6iq3o/nKk23wYMoFXCb/RDq8pvjNLgNk/PuizjIe7cb9RyXq4BVEy+IAIsl4TCsropSZxKrQF7OGMF9x9shm7RbGokpm21VQE2P/JJ/EFVvedwuV0PunLWpaq07Iyz root@mycentos04
将公钥存放到目标服务器
将公钥存放到目标服务器的这个的 /root/.ssh/authorized_keys 文件中。
vim /root/.ssh/authorized_keys
如果没有这个文件,则执行下面的语句
# 创建文件
touch /root/.ssh/authorized_keys# 赋权,别给 777,否则变成可执行文件就失效了
chmod 600 /root/.ssh/authorized_keys
测试免密登录
ssh -i /home/id_rsa1 账号@IP(root@192.168.229.167)
不用输入密码直接连接成功