一、首先用secureCrt創(chuàng)建密鑰
1.使用SecureCRT創(chuàng)建私鑰和公鑰.
SecureCRT quick Connect-> Authentiation -> Public Key -> Properties ->Create Identity File -> DSA/RSA -> Set Passphrase -> Done
這個(gè)時(shí)候在指定目錄會(huì)生成兩個(gè)文件,例如,私鑰my_rsa和公鑰my_rsa.pub
2.linux服務(wù)器上建立.ssh目錄,一般情況下,已經(jīng)有這個(gè)目錄
# mkdir /root/.ssh
# chmod 700 /root/.ssh
3.將公鑰my_rsa.pub傳到linux服務(wù)器,將SSH2兼容格式的公鑰轉(zhuǎn)換成為Openssh兼容格式
# ssh-keygen -i -f Identity.pub >> /root/.ssh/authorized_keys2
# chmod 600 /root/.ssh/authorized_keys2
4.在SecureCRT里面設(shè)置登錄模式為PublicKey,并選擇剛剛創(chuàng)建的my_rsa文件作為私鑰
5.重啟Linux服務(wù)器上SSH服務(wù)器
#service sshd restart或者/etc/init.d/ssh restart
6.由于已經(jīng)設(shè)置了密鑰登錄,原來(lái)的密碼登錄就完全可以去掉
$ sudo vim /etc/ssh/sshd_config
Protocol 2 /僅允許使用SSH2
PubkeyAuthentication yes /*啟用PublicKey認(rèn)證
AuthorizedKeysFile .ssh/authorized_keys2 /*PublicKey文件路徑
PasswordAuthentication no /*禁止密碼驗(yàn)證登錄
PS:以上步驟是使用SecureCRT生成的密鑰對(duì)來(lái)進(jìn)行登錄驗(yàn)證的,其實(shí)也可以在服務(wù)器上使用ssh-keygen命令生成的密鑰,同樣在生成密鑰對(duì)之后,將格式轉(zhuǎn)換成SecureCRT使用的SSH2格式
注意:步驟3中的轉(zhuǎn)換key格式易于為大家忽略,請(qǐng)多注意此點(diǎn)。
二、把創(chuàng)建的私鑰共享
由于securecrt創(chuàng)建的私鑰不同于winscp使用的私鑰格式,需要轉(zhuǎn)換
securecrt>>tools>>Convert Private Key to OpenSSH Format ...
保存成openssh格式的密鑰對(duì),然后運(yùn)行winscp包里的puttygen>>Conversions>>Import key選擇剛才轉(zhuǎn)換的私鑰,輸入key passphrase后,選擇Save private key,保存成ppk格式的文件
三、解決winscp的中文亂碼問(wèn)題
在WinSCP啟動(dòng)畫面上先把進(jìn)階選項(xiàng)勾選起來(lái),然后在SFTP設(shè)定上將伺服器不使用UTF-8編碼選項(xiàng)關(guān)閉。