服务器: CentOS 7.4
客户端: Xshell 7,putty0.76
1)密码登录:
这对我们来说太熟悉了, 换句话说我们对密码这东西太熟悉了, 几乎随处都会用到. 登录只是密码的一个应用场景之一. 但是密码常见的风险在于, 一是可能泄露, 二是被破解的风险
2)证书登录:
这里说的证书其实就是密钥. 在非对称加密中, 密钥分为公钥和私钥. 私钥, 即密钥所有人持有. 公钥则公布给他人. 公钥和私钥成对使用, 互相解密. 公钥加密数据只能用私钥解密; 私钥加密则只能用公钥解密(验证)
3)证书登录原理:
密钥对生成后, 公钥存储于远程服务器. 登录时远程服务器向客户端发送随机字符串, 客户端以私钥加密后返回服务器, 服务器再以公钥解密. 解密成功则证明客户端合法, 允许登录
4)配置证书登录
4.1. 登录用户:
首先在服务器生成公钥和私钥. 因为密钥与登录用户是对应的, 所以生成的密钥仅对当前用户有效. 本次以testcc用户登录
testcc用户登录, 并且当前路径位于用户的默认home目录下
[root@localhost openssh-8.8p1]# su testcc
4.2. 创建公钥私钥:
[testcc@localhost openssh-8.8p1]$ ssh-keygen -t rsa

文章详细介绍了如何在CentOS7.4服务器上为用户testcc生成RSA密钥对,将公钥写入authorized_keys文件,并配置SSH服务以支持证书登录。接着,演示了在Windows环境下,使用PuTTYgen生成ppk私钥,以及在Xshell7中导入私钥进行证书+密码登录的方法。

2640

被折叠的 条评论
为什么被折叠?



