centos系统配置公钥登陆

2019-12-25linuxcentos

简介

为了提供系统安全,需要配置centos公钥登陆,并且禁止使用密码和使用root用户登陆。

配置证书

通过终端登陆系统,输入命令

ssh-keygen -trsa -b2048

其中

-t 指定证书类型,这是是rsa
-b 指定证书长度,这里是2048

开始创建密钥

创建密钥

  • 第一步:输入证书路径,一般默认

  • 第二步:输入证书密码,可以提高安全,一般默认为空

  • 第三步:再此输入证书密码

  • 第四步:输入证书指纹,这里输入空

这样证书就创建成功了

把公钥导入到authorized_keys文件中

cat ~/.ssh/id_rsa.pub > ~/.ssh/authorized_keys

并且要设置authorized_keys权限为600

chmod 600 ~/.ssh/authorized_keys

把私钥下载到本地,导入终端软件中

打开xshell软件,点击工具选项卡,点击用户密钥管理者

打开软件

点击导入,打开刚下载的私钥文件

导入私钥

如果刚才创建的私钥工程中,有证书密码,会让输入证书密码

点击确定后,就成功导入私钥了

导入成功

配置禁止密码登陆

用vim编辑/etc/ssh/sshd_config找到下面配置项

Port
PermitRootLogin
PasswordAuthentication

其中

  • 是指定ssh端口,建议最好大于1024,小于65535

  • 是禁止root用户远程登陆,设置为false

  • 是禁止远程用户通过密码登陆,设置为false

Last Updated 8/21/2026, 3:57:15 AM