SSH私钥登陆方案配置及VSCode支持

在主机(Linux)和客户端(Windows)开启并配置好ssh后,在客户端登陆需要主机账户的密码,如果使用的是VSCode话打开文件夹还要再输入一遍,导致实际使用需要输入两次密码,十分不方便。

如果使用的是公钥认证而不是密码认证的话,能通过存在客户端上的私钥文件直接"免登陆"访问主机,是一个一本万利的操作。

下面简单记录一下开启公钥认证的流程及VSCode配置。

1. 生成密钥对

PubkeyAuthentication用的是基于公钥密码学的数字签名方案,不同于加密可以一个公钥对应N个私钥,作为签名验证使用的话公钥和私钥要求是一一对应的。

具体来说,使用私钥进行签名,公钥进行验证。对于SSH登陆的场景,主机需要验证客户端的身份,因此公钥存储在服务器端,私钥存放在主机端。

在windows下运行下面的指令生成密钥对。ed25519比RSA更加现代和安全。

bash 复制代码
ssh-keygen -t ed25519 -f id_ed25519

执行完后当前目录下就会产生id_ed25519和id_ed25519.pub。

2. 将公钥放到服务器端

a. 查看公钥内容

在windows下运行下面的指令获得公钥内容,因为安全因素不建议将公钥存储到服务器端。

bash 复制代码
type id_ed25519.pub

b. 添加公钥至服务器端

在Linux端 /user/.ssh/authorized_keys 下将复制好的公钥黏贴进去。

c. 服务器端允许公钥验证登陆

sshd是验证端,因此修改 /etc/ssh/sshd_config 配置文件,将PubkeyAuthentication的值改到yes。

改完配置文件后记得重启sshd服务:

bash 复制代码
service sshd restart

3. 验证

在客户端验证一下是否能够通过公钥认证进行登陆。-vvv打开调试模式可以看到具体的认证信息。

bash 复制代码
ssh -vvv -i path_to\id_ed25519 -p xxxx user@server_ip

如果正常的话就说明配置完成,可以进一步进行ssh客户端的配置了。

4. VSCode配置

在VSCode的ssh配置文件中加上IdentityFile字段,存储私钥的位置。

这时再从VsCode重新连接就不需要手动输入密码了。

相关推荐
码农学院21 分钟前
基于运维监控体系的网络品牌推广方案:从架构设计到技术实现
运维·网络
大耳朵-小飞象9 小时前
电力安全运维的智能密码:BACS如何破解设备全生命周期管理难题,让电网安全“看得见、管得住”?
运维·安全·智慧城市·能耗系统·楼宇智控·未来生活
极客侃科技10 小时前
制造企业 MES/APS 选型:SAP PP/DS 集成、ERP-MES 边界划分与一体化架构要点
运维·架构·制造
生活爱好者!13 小时前
我把NAS当作下载机,docker一键部署qb
运维·docker·容器
AI的探索之旅14 小时前
AI辅助原理图评审:电源去耦、BOOT引脚、VCAP——19项逐一核查,遗漏?不存在的
人工智能·vscode·嵌入式硬件
尽兴-14 小时前
企业业务系统架构选型与渐进式演进
运维·系统架构·devops
通信小小昕15 小时前
Ubuntu 26.04 中文输入法安装
linux·运维·ubuntu
壮哥_icon15 小时前
【Android 系统开发】使用 BAT 脚本高效自动化管理 /system/priv-app/ 系统应用(安装与卸载)
android·运维·自动化
RD_daoyi15 小时前
外链权重暴跌至13%,品牌提及反超传统链接——2026年不做Digital PR,你的独立站等于隐形
运维·网络·学习·机器学习·搜索引擎
电商API_1800790524716 小时前
企业ERP进销存场景|京东商品详情接口自动同步方案|凭证鉴权批量调用技术实操
大数据·运维·人工智能·爬虫·数据挖掘·网络爬虫