Kako se povezati s Linux VPS-om putem SSH-a pomoću PuTTY ključa
PuTTY je besplatni SSH klijent za Windows. Ovaj vodič opisuje povezivanje s Linux VPS-om s Windows računala pomoću autentifikacije SSH ključem umjesto lozinke, od preuzimanja PuTTY-ja do prve uspješne prijave. Potrebna vam je adresa poslužitelja, SSH račun na njemu i par SSH ključeva.
Razina korisnika: Početnik
Procijenjeno vrijeme: oko 20 minuta
Krajnji cilj: Na kraju ovog vodiča prijavit ćete se na svoj Linux VPS s Windowsa pomoću PuTTY-ja i SSH ključa, bez upisivanja lozinke računa.
Što rade SSH i PuTTY
Secure Shell (SSH) je mrežni protokol za rad na udaljenom računalu preko nepouzdane mreže. Šifrira cijelu sesiju, identificira poslužitelj prije nego što mu bilo što pošaljete, i prihvaća lozinku ili ključ kao dokaz identiteta. Na Linux VPS-u, poslužiteljska strana SSH-a obično je OpenSSH demon koji osluškuje na TCP portu 22.
PuTTY je besplatni SSH klijent za Windows i prozor terminala u kojem radite nakon uspostavljanja veze. Trenutačno izdanje je 0.84. Jedna napomena štedi kasniju zabunu: Windows instalacijski program već sadrži PuTTYgen, alat koji u ovom vodiču generira i pretvara ključeve, pa PuTTYgen nikada nije zasebno preuzimanje. Isti paket instalira i alate za prijenos datoteka PSCP i PSFTP, skriptno sučelje Plink te agenta za autentifikaciju Pageant.
Što vam je potrebno prije povezivanja
Prikupite sljedeće prije nego što počnete:
- Javnu IP adresu poslužitelja, dolje zapisanu kao <YOUR_SERVER_IP>
- Naziv SSH računa na poslužitelju, dolje zapisan kao <YOUR_USERNAME>
- SSH port, koji je 22 osim ako vaš pružatelj usluge ili vaša vlastita konfiguracija koriste drugi
- Datoteku privatnog ključa na Windows računalu, u PuTTY formatu (.ppk) ili u OpenSSH formatu
- PuTTY 0.84 na Windows 10, Windows 11, Windows Server 2022 ili Windows Server 2025. Instalacija je obrađena u sljedećem odjeljku
- Linux VPS na kojem radi OpenSSH poslužitelj i koji je dostupan preko mreže. Sljedeće naredbe na strani poslužitelja odnose se na Ubuntu 24.04 LTS i 26.04 LTS, Debian 12 i 13, AlmaLinux 9 i 10 te druge distribucije koje koriste OpenSSH
- Jedan način ulaska koji funkcionira, ako javni ključ još nije na poslužitelju: sesija s lozinkom, drugi ključ ili konzola u panelu vašeg pružatelja usluge
- Oko 20 minuta i nikakvo znanje izvan osnovnog korištenja Linux ljuske
Par ključeva ima dvije polovice s različitim zadaćama. Privatni ključ ostaje na vašem Windows računalu i proizvodi dokaz vašeg identiteta. Javni ključ nalazi se na poslužitelju, unutar računa na koji se prijavljujete, i omogućuje poslužitelju da provjeri taj dokaz.
Nikada ne prenosite, ne šaljite putem e-pošte niti ne lijepite privatni ključ na poslužitelj ili bilo koje drugo računalo. S vašeg računala odlazi samo javni ključ. Datoteka privatnog ključa koja dospije na mjesto koje ne kontrolirate smatra se kompromitiranom, a ispravan odgovor je zamjena para ključeva.
Instalacija PuTTY-ja
Preuzmite PuTTY isključivo sa samog projekta. putty.software je kratka službena domena projekta i preusmjerava na stranice za preuzimanje autora na chiark.greenend.org.uk.
putty.org i puttygen.com nisu stranice projekta i njima ne upravlja PuTTY tim. Ništa ne jamči da su datoteke koje se poslužuju s tih adresa softver koji su izdali autori.
Preuzmite Windows MSI instalacijski program koji odgovara vašoj arhitekturi. 64-bitna x86 verzija, putty-64bit-0.84-installer.msi, odgovara gotovo svakom trenutnom računalu. 32-bitna x86 verzija postoji za stariji hardver i starije verzije Windowsa, a zasebna Arm64 verzija pokriva Windows uređaje s Arm procesorima.

Pokrenite preuzetu .msi datoteku. Kliknite Next na stranici dobrodošlice, zadržite zadanu odredišnu mapu, zadržite zadani skup značajki i kliknite Install. Odobrite upit administratora Windowsa ako se pojavi, a zatim zatvorite čarobnjak klikom na Finish.
Izbornik Start sada sadrži stavke za PuTTY i PuTTYgen, a prethodno navedeni alati instalirani su zajedno s njima.
Projekt također objavljuje trenutačne instalacijske programe u Microsoft Storeu, obično nekoliko dana nakon izdanja. Oba izvora isporučuju istu verziju.
Provjerite ili pretvorite svoj SSH ključ
PuTTY čita privatne ključeve u svom vlastitom formatu, datoteci .ppk. Ono što se dogodi dalje ovisi o tome što već imate.
Ako već imate .ppk datoteku
Ništa ne treba pretvarati. Zabilježite lokaciju datoteke na disku i nastavite s konfiguracijom PuTTY-ja u nastavku.
Ako je vaš ključ u OpenSSH formatu
Ključevi koje generira ssh-keygen nose nazive poput id_rsa ili id_ed25519, obično bez nastavka, a PuTTY ih ne čita izravno. Takav ključ pretvorite jednom i od tada koristite rezultat.
Pokrenite PuTTYgen i kliknite Load. Dijaloški okvir datoteke otvara se s filtrom postavljenim na PuTTY datoteke privatnih ključeva, što skriva svaku datoteku koja ne završava na .ppk, pa prebacite filtar na All Files prije nego što počnete tražiti ključ. Odaberite datoteku privatnog ključa i unesite njegovu lozinku ako je ima. PuTTYgen javlja da ključ nije u svom izvornom formatu i ipak ga učitava. Kliknite Save private key, imenujte datoteku i zadržite nastavak .ppk. Lozinka se prenosi nepromijenjena osim ako namjerno ne upišete novu.
Izbornik Conversions nudi istu operaciju kao izravna naredba Import key. Oba puta rezultiraju istom .ppk datotekom.
Ako još nemate ključ
Generirajte par u PuTTYgenu. Ostavite vrstu ključa na RSA s 2048 bita ili više, ili odaberite EdDSA s 255 bita za Ed25519 ključ, a zatim pritisnite Generate. Pomičite pokazivač miša po praznom području prozora dok se traka napretka ne ispuni, jer PuTTYgen iz tog pokreta prikuplja slučajnost. Kad se ključ pojavi, upišite lozinku u Key passphrase, ponovite je u Confirm passphrase, i spremite obje polovice pomoću Save public key i Save private key.

PuTTY radi s RSA i Ed25519 ključevima, kao i s ECDSA i DSA. Snimke zaslona u ovom vodiču prikazuju RSA ključ. Za novi par na trenutačnim sustavima, Ed25519 je dobar zadani izbor.
Dodavanje javnog ključa na poslužitelj
Preskočite ovaj odjeljak ako je vaš pružatelj usluge već postavio ključ na računu, ili ako je par kreiran za ovaj poslužitelj. U suprotnom vam je potreban jedan način ulaska koji funkcionira: sesija s lozinkom, drugi ključ ili konzola pružatelja usluge.
Otvorite sesiju kao račun koji će koristiti ključ i pripremite direktorij:
mkdir -p ~/.ssh chmod 700 ~/.ssh touch ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys chown -R <YOUR_USERNAME>:<YOUR_USERNAME> ~/.ssh
Naredbe stvaraju ~/.ssh i praznu datoteku authorized_keys ako bilo koja nedostaje, a zatim postavljaju vlasništvo i dozvole koje zahtijeva OpenSSH. Za obični račun poput admin ili ubuntu, puna putanja je /home/<YOUR_USERNAME>/.ssh/authorized_keys. Za root račun to je /root/.ssh/authorized_keys. Pripazite na naziv direktorija: .ssh, s vodećom točkom i bez razmaka bilo gdje u putanji.
Otvorite datoteku za uređivanje:
nano ~/.ssh/authorized_keys
Prebacite se na prozor PuTTYgen, odaberite cijeli sadržaj okvira označenog s Public key for pasting into OpenSSH authorized_keys file i kopirajte ga. Natrag u terminalu, zalijepite ga kao posljednji redak datoteke. Desni klik lijepi sadržaj međuspremnika u prozor PuTTY-ja. Spremite datoteku i zatvorite uređivač.

Javni ključ zauzima točno jedan redak, od ssh-rsa ili ssh-ed25519 do kraja komentara ključa. Ne dijelite ga, ne dopustite uređivaču da ga prelomi, i ne dodajte vlastiti tekst komentara u taj redak. Ključ podijeljen preko više redaka, ili praćen slučajnim znakovima, biva odbijen, a poslužitelj ne javlja ništa informativnije od odbijenog ključa.
Datoteka sada sadrži jedan redak po ovlaštenom ključu, a svi reci koji su već bili tamo ostaju nepromijenjeni.
Konfiguracija PuTTY-ja
Pokrenite PuTTY. Prvo se otvara ploča Session. Upišite adresu poslužitelja u Host Name (or IP address), postavite Port na 22 ili na port na kojem osluškuje vaš poslužitelj, i ostavite Connection type na SSH.

Sada usmjerite PuTTY na privatni ključ. U stablu s lijeve strane otvorite Connection, zatim SSH, Auth, Credentials, i koristite Browse pored Private key file for authentication za odabir vaše .ppk datoteke. To se stablo neznatno razlikuje između verzija PuTTY-ja, a starija izdanja zadržavaju polje izravno na ploči Auth, pa se snalazite prema nazivu polja, a ne prema točnoj putanji.
Spremanje sesije isplati se u nekoliko dodatnih sekundi. Vratite se na Session, upišite naziv u Saved Sessions, i kliknite Save. Naziv se pojavljuje na popisu, a njegov odabir i klik na Load vraća adresu, port i putanju do ključa.
Povežite se i prijavite
Kliknite Open. Pri prvom povezivanju na poslužitelj koji PuTTY nije prije vidio, zaustavlja se i predstavlja ključ hosta tog poslužitelja:
The host key is not cached for this server: <YOUR_SERVER_IP> (port 22) The server's ssh-ed25519 key fingerprint is: ssh-ed25519 255 SHA256:<FINGERPRINT_STRING>

Usporedite otisak s onim koji je vaš pružatelj usluge objavio za poslužitelj. More info... prikazuje puni javni ključ ako je tako lakše usporediti. Kad se otisak podudara, kliknite Accept: PuTTY sprema ključ u predmemoriju, veza se nastavlja, a pitanje se za taj host više ne pojavljuje. Connect Once povezuje se bez spremanja ičega u predmemoriju. Cancel napušta vezu, što je ispravan izbor kad se otisak ne podudara s ničim što očekujete.
Upozorenje o ključu hosta pri kasnijem povezivanju s istim poslužiteljem, s oštrijim tekstom o mogućem sigurnosnom proboju, znači da je poslužitelj predstavio drugačiji ključ nego prije. Ponovno izgrađen poslužitelj to čini legitimno. Isto čini i napadač koji je preusmjerio vašu vezu. Utvrdite koji se od ta dva slučaja primjenjuje prije nego što bilo što upišete u prozor.
Kada je ključ hosta riješen, terminal prikazuje upit za prijavu:
login as:
Upišite naziv računa i pritisnite Enter. PuTTY zatim koristi ključ koji ste konfigurirali. Ako ključ nosi lozinku, PuTTY je traži u istom prozoru, a znakovi ostaju nevidljivi dok upisujete.
Tri se stvari lako pobrkaju u ovom trenutku:
- Naziv računa identificira korisnika na poslužitelju, root ili obični račun poput admin.
- Lozinka ključa dešifrira datoteku privatnog ključa na vašem vlastitom računalu, a poslužitelj je nikada ne vidi.
- Lozinka računa pripada računu na poslužitelju. Uz funkcionalnu autentifikaciju ključem, ona vam nije potrebna za prijavu.
Potvrdite da autentifikacija ključem radi
Izostanak upita za lozinku je potvrda. Ako se sesija otvori nakon lozinke ključa, ili bez ikakvog upita, poslužitelj je prihvatio ključ. Dvije naredbe jasno navode rezultat:
whoami hostname
Očekivani izlaz:
admin vps-01
Prvi redak imenuje račun pod kojim sesija radi i mora se podudarati s računom čija datoteka authorized_keys sadrži javni ključ. Drugi imenuje poslužitelj.

Rješavanje problema
| Problem | Uzrok | Rješenje |
|---|---|---|
| Server refused our key | Javni ključ nije ispravno postavljen za taj račun | Provjerite sadrži li ~/.ssh/authorized_keys ključ u jednom retku, je li ~/.ssh postavljen na 700, a authorized_keys na 600, te pripadaju li oba tom računu |
| No supported authentication methods available | PuTTY nema ključ za ponuditi, a poslužitelj ne prihvaća lozinke | Postavite .ppk datoteku pod Connection, SSH, Auth, Credentials |
| Access denied | Naziv računa je pogrešan | Potvrdite naziv računa na poslužitelju. PuTTY ne može ispraviti pogrešno upisan naziv unutar iste sesije, pa zatvorite prozor i ponovno se povežite |
| Network error: Connection timed out | Adresa ili port su pogrešni, ili vatrozid odbacuje promet | Provjerite IP adresu i port, a zatim provjerite vatrozid na poslužitelju i na putu |
| Network error: Connection refused | Ništa ne osluškuje na tom portu, jer je SSH usluga zaustavljena ili povezana s drugim portom | Provjerite stanje SSH usluge i port na kojem osluškuje, putem konzole pružatelja usluge ako nemate drugi pristup |
| Passphrase je odbijen | Lozinka privatnog ključa je pogrešna | Upišite je ponovno. Ako i dalje ne uspijeva, koristite ključ čiju lozinku znate, ili generirajte novi par |
| Ključ radi u drugom klijentu, ali ne u PuTTY-ju | Ključ je u OpenSSH formatu umjesto .ppk | Pretvorite ga u PuTTYgenu kako je opisano gore |
Sigurnost SSH ključa
- Čuvajte privatni ključ na vlastitom računalu i ne dijelite ga ni s kim. Svatko tko posjeduje tu datoteku može se prijaviti kao vi.
- Zaštitite ključ lozinkom, i odaberite onu koju ne koristite nigdje drugdje.
- Pohranite datoteku ključa na mjestu koje može čitati samo vaš račun, i uključite je u svoje osobne sigurnosne kopije. Izgubljeni privatni ključ ne može se oporaviti iz javne polovice.
- Koristite zasebne ključeve za zasebne poslužitelje ili uloge gdje je to praktično, tako da jedan otkriveni ključ ne otvara sve.
- Svaku sumnju na otkrivanje tretirajte kao stvarnu: generirajte novi par, instalirajte novi javni ključ, i uklonite stari redak iz authorized_keys na svakom poslužitelju.
Kada autentifikacija ključem pouzdano radi, dvije promjene na strani poslužitelja dodatno smanjuju vašu izloženost: onemogućite autentifikaciju lozinkom u OpenSSH konfiguraciji, i ograničite SSH port u vatrozidu na adrese s kojih se povezujete.
Poništavanje promjena
Da biste uklonili ključ s poslužitelja, prvo sačuvajte kopiju datoteke, a zatim izbrišite redak koji sadrži javni ključ:
cp ~/.ssh/authorized_keys ~/.ssh/authorized_keys.bak nano ~/.ssh/authorized_keys
Prije uklanjanja ključa potvrdite da drugi način ulaska i dalje radi. Račun bez upotrebljivog ključa i bez prijave lozinkom za oporavak zahtijeva konzolu pružatelja usluge.
Za uklanjanje PuTTY-ja s Windowsa, prvo obrišite spremljene postavke, jer deinstalacija programa ostavlja ih iza sebe. Pokrenite sljedeće u naredbenom retku ili u dijaloškom okviru Pokreni, i potvrdite upit koji se pojavi:
putty.exe -cleanup
Zatim otvorite Postavke, idite na Aplikacije, zatim Instalirane aplikacije, pronađite PuTTY na popisu i odaberite Deinstaliraj. Sami izbrišite .ppk datoteku ako vam ključ više nije potreban.
Zaključak i sljedeći koraci
Vaše Windows računalo sada doseže Linux VPS putem PuTTY-ja ključem umjesto lozinkom, sesija je spremljena za ponovnu upotrebu, a ključ hosta poslužitelja je spremljen u predmemoriju i provjeren. Autentifikacija lozinkom na poslužitelju sada se može isključiti, čime se uklanja najviše napadan način ulaska u javno dostupno računalo. Pageant, instaliran zajedno s PuTTY-jem, čuva dešifrirani ključ tijekom trajanja Windows sesije i štedi vam lozinku ključa pri svakom povezivanju. Za povezane zadatke pogledajte Povezivanje putem SSH-a za pristup temeljen na lozinci, Promjena SSH porta za premještanje usluge s porta 22, i Povezivanje s poslužiteljem putem SSH-a na macOS-u za isti zadatak s macOS-a.
Verzija dokumenta: 1.0
Zadnje ažuriranje: kolovoz 2026.
Vlasnik: Tim za tehničku dokumentaciju