Kako se povezati z Linux VPS prek SSH s ključem PuTTY | INTROSERV
EUR
european

EUR

usa

USD

Slovenia Sl
Ex. VAT Ex. VAT 0%

Kako se povezati z Linux VPS prek SSH s ključem PuTTY

PuTTY je brezplačen odjemalec SSH za Windows. Ta vodič opisuje povezovanje z Linux VPS strežnikom iz računalnika z Windows z avtentikacijo prek ključa SSH namesto gesla, od prenosa PuTTY do prve uspešne prijave. Potrebujete naslov strežnika, račun SSH na njem in par ključev SSH.

Raven bralca: Začetnik
Ocenjeni čas: približno 20 minut
Končni cilj: Ob koncu tega vodiča se boste prijavili v svoj Linux VPS iz Windows s PuTTY in ključem SSH, brez vnašanja gesla za račun.

Kaj počneta SSH in PuTTY

Secure Shell (SSH) je omrežni protokol za delo na oddaljenem računalniku prek nezaupljivega omrežja. Šifrira celotno sejo, identificira strežnik, preden mu karkoli pošljete, in kot dokazilo identitete sprejme geslo ali ključ. Na Linux VPS je strežniška stran SSH običajno demon OpenSSH, ki posluša na vratih TCP 22.

PuTTY je brezplačen odjemalec SSH za Windows in terminalno okno, v katerem delate, ko je povezava vzpostavljena. Trenutna izdaja je 0.84. Ena podrobnost prihrani zmedo pozneje: namestitveni program za Windows že vsebuje PuTTYgen, orodje, ki v tem vodiču generira in pretvarja ključe, zato PuTTYgen nikoli ni ločen prenos. Isti paket namesti tudi orodji za prenos datotek PSCP in PSFTP, skriptni vmesnik Plink in agenta za avtentikacijo Pageant.

Kaj potrebujete pred povezavo

Pred začetkom zberite naslednje:

  • Javni naslov IP strežnika, spodaj zapisan kot <YOUR_SERVER_IP>
  • Ime računa SSH na strežniku, spodaj zapisano kot <YOUR_USERNAME>
  • Vrata SSH, ki so 22, razen če vaš ponudnik ali lastna konfiguracija uporablja druga
  • Datoteko zasebnega ključa na računalniku z Windows, bodisi v obliki PuTTY (.ppk) bodisi v obliki OpenSSH
  • PuTTY 0.84 na Windows 10, Windows 11, Windows Server 2022 ali Windows Server 2025. Namestitev je opisana v naslednjem razdelku
  • Linux VPS, na katerem teče strežnik OpenSSH in je dosegljiv prek omrežja. Spodnji ukazi na strani strežnika veljajo za Ubuntu 24.04 LTS in 26.04 LTS, Debian 12 in 13, AlmaLinux 9 in 10 ter druge distribucije, ki uporabljajo OpenSSH
  • En delujoč način dostopa, če javnega ključa še ni na strežniku: seja z geslom, drug ključ ali konzola v nadzorni plošči vašega ponudnika
  • Približno 20 minut in nič znanja poleg osnovne uporabe lupine Linux

Par ključev ima dve polovici z različnima funkcijama. Zasebni ključ ostane na vašem računalniku z Windows in ustvarja dokazilo vaše identitete. Javni ključ je na strežniku, znotraj računa, v katerega se prijavljate, in strežniku omogoča, da to dokazilo preveri.

Warning

Zasebnega ključa nikoli ne nalagajte, ne pošiljajte po e-pošti in ne lepite na strežnik ali kateri koli drug računalnik. Samo javni ključ zapusti vaš računalnik. Datoteka zasebnega ključa, ki pride na mesto, ki ga ne nadzorujete, velja za ogroženo, pravilen odziv pa je zamenjava para ključev.

Nameščanje PuTTY

PuTTY prenesite samo iz samega projekta. putty.software je kratka uradna domena projekta in preusmerja na strani za prenos avtorja na chiark.greenend.org.uk.

Warning

putty.org in puttygen.com nista strani projekta in ju ekipa PuTTY ne vzdržuje. Nič ne zagotavlja, da so datoteke, ki jih strežeta ta naslova, programska oprema, ki so jo izdali avtorji.

Prenesite namestitveni program MSI za Windows, ki ustreza vaši arhitekturi. 64-bitna gradnja x86, putty-64bit-0.84-installer.msi, ustreza skoraj vsakemu trenutnemu računalniku. 32-bitna gradnja x86 obstaja za staro strojno opremo in stare različice Windows, ločena gradnja Arm64 pa pokriva naprave Windows s procesorji Arm.

Zaženite preneseno datoteko .msi. Kliknite Next na pozdravni strani, ohranite privzeto ciljno mapo, ohranite privzet nabor funkcij in kliknite Install. Če se prikaže poziv skrbnika Windows, ga potrdite, nato pa čarovnika zaprite z Finish.

V meniju Start so zdaj vnosi za PuTTY in PuTTYgen, prej omenjena orodja pa so nameščena skupaj z njima.

Info

Projekt objavlja trenutne namestitvene programe tudi v trgovini Microsoft Store, običajno nekaj dni po izdaji. Oba vira dostavita isto gradnjo.

Preverite ali pretvorite svoj ključ SSH

PuTTY bere zasebne ključe v svoji lastni obliki, datoteki .ppk. Kaj se zgodi naprej, je odvisno od tega, kaj že imate.

Če že imate datoteko .ppk

Ničesar ni treba pretvarjati. Zabeležite mesto datoteke na disku in nadaljujte s spodnjo konfiguracijo PuTTY.

Če je vaš ključ v obliki OpenSSH

Ključi, ki jih ustvari ssh-keygen, imajo imena, kot sta id_rsa ali id_ed25519, običajno brez pripone, PuTTY pa jih ne prebere neposredno. Tak ključ pretvorite enkrat in odslej uporabljajte rezultat.

Zaženite PuTTYgen in kliknite Load. Pogovorno okno za datoteke se odpre s filtrom, nastavljenim na zasebne datoteke ključev PuTTY, kar skrije vsako datoteko, ki se ne konča na .ppk, zato pred iskanjem ključa preklopite filter na All Files. Izberite datoteko zasebnega ključa in vnesite njegovo geslo, če ga ima. PuTTYgen sporoči, da ključ ni v njegovi izvirni obliki, in ga kljub temu naloži. Kliknite Save private key, poimenujte datoteko in ohranite pripono .ppk. Geslo ostane nespremenjeno, razen če namerno vnesete novega.

Meni Conversions ponuja isto operacijo kot izrecni ukaz Import key. Obe poti ustvarita isto datoteko .ppk.

Če ključa še nimate

Ustvarite par v PuTTYgen. Pustite vrsto ključa na RSA z 2048 biti ali več, ali izberite EdDSA z 255 biti za ključ Ed25519, nato pritisnite Generate. Premikajte kazalec miške po praznem območju okna, dokler se vrstica napredka ne napolni, ker PuTTYgen iz tega premikanja zbira naključnost. Ko se ključ prikaže, vnesite geslo v Key passphrase, ga ponovite v Confirm passphrase in shranite obe polovici z Save public key in Save private key.

Info

PuTTY deluje s ključi RSA in Ed25519, pa tudi z ECDSA in DSA. Posnetki zaslona v tem vodiču prikazujejo ključ RSA. Za nov par na trenutnih sistemih je Ed25519 dobra privzeta izbira.

Dodajanje javnega ključa na strežnik

Ta razdelek preskočite, če je vaš ponudnik že namestil ključ v račun ali če je bil par ustvarjen za ta strežnik. V nasprotnem primeru potrebujete en delujoč način dostopa: sejo z geslom, drug ključ ali konzolo ponudnika.

Odprite sejo kot račun, ki bo uporabljal ključ, in pripravite imenik:

mkdir -p ~/.ssh chmod 700 ~/.ssh touch ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys chown -R <YOUR_USERNAME>:<YOUR_USERNAME> ~/.ssh

Ukazi ustvarijo ~/.ssh in prazno datoteko authorized_keys, če kateri koli manjka, nato pa nastavijo lastništvo in dovoljenja, ki jih zahteva OpenSSH. Za navaden račun, kot je admin ali ubuntu, je polna pot /home/<YOUR_USERNAME>/.ssh/authorized_keys. Za račun root je to /root/.ssh/authorized_keys. Bodite pozorni na ime imenika: .ssh, z vodilno piko in brez presledkov kjer koli na poti.

Odprite datoteko za urejanje:

nano ~/.ssh/authorized_keys

Preklopite na okno PuTTYgen, izberite celotno vsebino polja z oznako Public key for pasting into OpenSSH authorized_keys file in jo kopirajte. Nazaj v terminalu jo prilepite kot zadnjo vrstico datoteke. Desni klik prilepi vsebino odložišča v okno PuTTY. Shranite datoteko in zaprite urejevalnik.

Warning

Javni ključ zaseda natanko eno vrstico, od ssh-rsa ali ssh-ed25519 do konca komentarja ključa. Ne razdelite ga, ne dovolite, da ga urejevalnik prelomi, in ne dodajajte lastnega besedila komentarja v to vrstico. Ključ, razdeljen med vrstice, ali tak, ki mu sledijo tuji znaki, je zavrnjen, strežnik pa ne sporoči nič bolj informativnega od zavrnjenega ključa.

Datoteka zdaj vsebuje eno vrstico na vsak pooblaščen ključ, vse vrstice, ki so bile tam že prej, pa ostanejo nespremenjene.

Konfiguracija PuTTY

Zaženite PuTTY. Najprej se odpre podokno Session. V polje Host Name (or IP address) vnesite naslov strežnika, Port nastavite na 22 ali na vrata, na katerih posluša vaš strežnik, in pustite Connection type na SSH.

Zdaj usmerite PuTTY na zasebni ključ. V drevesu na levi odprite Connection, nato SSH, Auth, Credentials, in z gumbom Browse ob Private key file for authentication izberite svojo datoteko .ppk. To drevo se med različicami PuTTY nekoliko razlikuje, starejše izdaje pa polje obdržijo neposredno na podoknu Auth, zato se ravnajte po imenu polja in ne po natančni poti.</p

Shranjevanje seje se izplača v nekaj dodatnih sekundah. Vrnite se na Session, v polje Saved Sessions vnesite ime in kliknite Save. Ime se prikaže na seznamu, njegova izbira in klik na Load pa obnovi naslov, vrata in pot do ključa.

Povežite se in se prijavite

Kliknite Open. Ob prvi povezavi s strežnikom, ki ga PuTTY še ni videl, se program ustavi in prikaže ključ gostitelja tega strežnika:

The host key is not cached for this server: <YOUR_SERVER_IP> (port 22) The server's ssh-ed25519 key fingerprint is: ssh-ed25519 255 SHA256:<FINGERPRINT_STRING>

Primerjajte prstni odtis s tistim, ki ga je za strežnik objavil vaš ponudnik. More info... prikaže celoten javni ključ, če je tako lažje primerjati. Ko se prstni odtis ujema, kliknite Accept: PuTTY ključ shrani v predpomnilnik, povezava se nadaljuje, vprašanje pa se za ta gostitelj ne pojavi več. Connect Once vzpostavi povezavo, ne da bi karkoli shranil. Cancel opusti povezavo, kar je pravilna izbira, kadar se prstni odtis ne ujema z ničimer, kar pričakujete.

Warning

Opozorilo o ključu gostitelja ob poznejši povezavi z istim strežnikom, v ostrejšem besedilu o morebitni varnostni kršitvi, pomeni, da je strežnik predstavil drugačen ključ kot prej. Na novo zgrajen strežnik to stori zakonito. Enako stori napadalec, ki je preusmeril vašo povezavo. Ugotovite, kateri od obeh primerov velja, preden karkoli vnesete v okno.

Ko je ključ gostitelja urejen, terminal prikaže poziv za prijavo:

login as:

Vnesite ime računa in pritisnite Enter. PuTTY nato uporabi konfigurirani ključ. Če ključ nosi geslo, PuTTY zanj vpraša v istem oknu, znaki pa med vnašanjem ostanejo nevidni.

Na tej točki je enostavno zamešati tri stvari:

  • Ime računa identificira uporabnika na strežniku, root ali navaden račun, kot je admin.
  • Geslo ključa dešifrira datoteko zasebnega ključa na vašem računalniku, strežnik pa ga nikoli ne vidi.
  • Geslo računa pripada računu na strežniku. Ko avtentikacija s ključem deluje, ga za prijavo ne potrebujete.

Potrdite, da avtentikacija s ključem deluje

Manjkajoč poziv za geslo je potrditev. Če se seja odpre po geslu ključa ali brez poziva, je strežnik ključ sprejel. Dva ukaza jasno povesta rezultat:

whoami hostname

Pričakovan izpis:

admin vps-01

Prva vrstica poimenuje račun, pod katerim teče seja, in se mora ujemati z računom, čigar datoteka authorized_keys vsebuje javni ključ. Druga poimenuje strežnik.

Odpravljanje težav

Težava Vzrok Rešitev
Server refused our key Javni ključ za ta račun ni pravilno nameščen Preverite, ali ~/.ssh/authorized_keys vsebuje ključ v eni vrstici, ali je ~/.ssh nastavljen na 700 in authorized_keys na 600, ter ali oba pripadata temu računu
No supported authentication methods available PuTTY nima ključa za ponuditi, strežnik pa ne sprejema gesel Nastavite datoteko .ppk pod Connection, SSH, Auth, Credentials
Access denied Ime računa je napačno Potrdite ime računa na strežniku. PuTTY v isti seji ne more popraviti napačno vnesenega imena, zato zaprite okno in se povežite znova
Network error: Connection timed out Naslov ali vrata so napačna, ali pa požarni zid zavrže promet Preverite naslov IP in vrata, nato pa preverite požarni zid na strežniku in na poti
Network error: Connection refused Na teh vratih nihče ne posluša, ker je storitev SSH ustavljena ali vezana na druga vrata Preverite stanje storitve SSH in vrata, na katerih posluša, prek konzole ponudnika, če nimate drugega dostopa
Passphrase je zavrnjen Passphrase zasebnega ključa je napačen Vnesite ga znova. Če še vedno ne uspe, uporabite ključ, katerega passphrase poznate, ali ustvarite nov par
Ključ deluje v drugem odjemalcu, ne pa v PuTTY Ključ je v obliki OpenSSH namesto .ppk Pretvorite ga v PuTTYgen, kot je opisano zgoraj

Varnost ključa SSH

  • Zasebni ključ hranite na svojem računalniku in ga ne delite z nikomer. Vsakdo, ki ima to datoteko, se lahko prijavi kot vi.
  • Zaščitite ključ z geslom in izberite tako, ki ga ne uporabljate nikjer drugje.
  • Datoteko ključa shranite tam, kjer jo lahko bere samo vaš račun, in jo vključite v svoje osebne varnostne kopije. Izgubljenega zasebnega ključa ni mogoče obnoviti iz javne polovice.
  • Kjer je to praktično, uporabljajte ločene ključe za ločene strežnike ali vloge, tako da en razkrit ključ ne odpre vsega.
  • Vsak sum razkritja obravnavajte kot dejanskega: ustvarite nov par, namestite nov javni ključ in staro vrstico odstranite iz authorized_keys na vsakem strežniku.

Info

Ko avtentikacija s ključem zanesljivo deluje, dve spremembi na strani strežnika dodatno zmanjšata izpostavljenost: onemogočite avtentikacijo z geslom v konfiguraciji OpenSSH in omejite vrata SSH v požarnem zidu na naslove, iz katerih se povezujete.

Razveljavitev sprememb

Za odstranitev ključa s strežnika najprej ohranite kopijo datoteke, nato pa izbrišite vrstico, ki vsebuje javni ključ:

cp ~/.ssh/authorized_keys ~/.ssh/authorized_keys.bak nano ~/.ssh/authorized_keys

Warning

Preden odstranite ključ, potrdite, da še vedno deluje drug način dostopa. Račun brez uporabnega ključa in brez prijave z geslom za obnovitev potrebuje konzolo ponudnika.

Za odstranitev PuTTY iz Windows najprej počistite shranjene nastavitve, ker jih odstranitev programa pusti za sabo. Zaženite naslednje v ukaznem pozivu ali v pogovornem oknu Zaženi in potrdite poziv, ki se prikaže:

putty.exe -cleanup

Nato odprite Nastavitve, pojdite na Aplikacije, nato Nameščene aplikacije, na seznamu poiščite PuTTY in izberite Odstrani. Datoteko .ppk izbrišite sami, če ključa ne potrebujete več.

Zaključek in naslednji koraki

Vaš računalnik z Windows zdaj dosega Linux VPS prek PuTTY s ključem namesto gesla, seja je shranjena za ponovno uporabo, ključ gostitelja strežnika pa je shranjen v predpomnilniku in preverjen. Avtentikacijo z geslom na strežniku lahko zdaj izklopite, kar odstrani najbolj napaden način dostopa do javno dostopnega računalnika. Pageant, nameščen skupaj s PuTTY, hrani dešifrirani ključ za trajanje seje Windows in vam prihrani geslo ključa ob vsaki povezavi. Za sorodne naloge glejte Povezovanje prek SSH za dostop z geslom, Spreminjanje vrat SSH za premik storitve z vrat 22, in Povezovanje s strežnikom prek SSH na macOS za isto nalogo iz macOS.

Različica dokumenta: 1.0
Nazadnje posodobljeno: avgust 2026
Lastnik: Ekipa za tehnično dokumentacijo

VAT

  • Other

    Ex. VAT

    0%
  • austria

    Austria

    20%
  • Belgium

    Belgium

    21%
  • Bulgaria

    Bulgaria

    20%
  • Croatia

    Croatia

    25%
  • Cyprus

    Cyprus

    19%
  • Czech Republic

    Czech Republic

    21%
  • Denmark

    Denmark

    25%
  • Estonia

    Estonia

    22%
  • France

    France

    20%
  • Finland

    Finland

    24%
  • Germany

    Germany

    19%
  • Greece

    Greece

    24%
  • Hungary

    Hungary

    27%
  • Ireland

    Ireland

    23%
  • Italy

    Italy

    22%
  • Latvia

    Latvia

    21%
  • Lithuania

    Lithuania

    21%
  • Luxembourg

    Luxembourg

    17%
  • Malta

    Malta

    18%
  • Netherlands

    Netherlands

    21%
  • Poland

    Poland

    23%
  • Portugal

    Portugal

    23%
  • Romania

    Romania

    19%
  • Slovakia

    Slovakia

    20%
  • Slovenia

    Slovenia

    22%
  • Spain

    Spain

    21%
  • Sweden

    Sweden

    25%
  • USA

    USA

    0%
european
states
  • germany
  • Español
  • Italiano
  • Poland
  • Русский
  • Slovenski
  • Türkçe
  • ukraine
  • kingdom
  • French
  • Hrvatska
  • Other
  • Austria
  • Belgium
  • Bulgaria
  • Croatia
  • Cyprus
  • Czech Republic
  • Denmark
  • Estonia
  • Finland
  • France
  • Germany
  • Greece
  • Hungary
  • Ireland
  • Italy
  • Latvia
  • Lithuania
  • Luxembourg
  • Malta
  • Netherlands
  • Poland
  • Portugal
  • Romania
  • Slovakia
  • Slovenia
  • Spain
  • Sweden
  • USA