Kako se povezati z Linux VPS prek SSH s ključem PuTTY
PuTTY je brezplačen odjemalec SSH za Windows. Ta vodič opisuje povezovanje z Linux VPS strežnikom iz računalnika z Windows z avtentikacijo prek ključa SSH namesto gesla, od prenosa PuTTY do prve uspešne prijave. Potrebujete naslov strežnika, račun SSH na njem in par ključev SSH.
Raven bralca: Začetnik
Ocenjeni čas: približno 20 minut
Končni cilj: Ob koncu tega vodiča se boste prijavili v svoj Linux VPS iz Windows s PuTTY in ključem SSH, brez vnašanja gesla za račun.
Kaj počneta SSH in PuTTY
Secure Shell (SSH) je omrežni protokol za delo na oddaljenem računalniku prek nezaupljivega omrežja. Šifrira celotno sejo, identificira strežnik, preden mu karkoli pošljete, in kot dokazilo identitete sprejme geslo ali ključ. Na Linux VPS je strežniška stran SSH običajno demon OpenSSH, ki posluša na vratih TCP 22.
PuTTY je brezplačen odjemalec SSH za Windows in terminalno okno, v katerem delate, ko je povezava vzpostavljena. Trenutna izdaja je 0.84. Ena podrobnost prihrani zmedo pozneje: namestitveni program za Windows že vsebuje PuTTYgen, orodje, ki v tem vodiču generira in pretvarja ključe, zato PuTTYgen nikoli ni ločen prenos. Isti paket namesti tudi orodji za prenos datotek PSCP in PSFTP, skriptni vmesnik Plink in agenta za avtentikacijo Pageant.
Kaj potrebujete pred povezavo
Pred začetkom zberite naslednje:
- Javni naslov IP strežnika, spodaj zapisan kot <YOUR_SERVER_IP>
- Ime računa SSH na strežniku, spodaj zapisano kot <YOUR_USERNAME>
- Vrata SSH, ki so 22, razen če vaš ponudnik ali lastna konfiguracija uporablja druga
- Datoteko zasebnega ključa na računalniku z Windows, bodisi v obliki PuTTY (.ppk) bodisi v obliki OpenSSH
- PuTTY 0.84 na Windows 10, Windows 11, Windows Server 2022 ali Windows Server 2025. Namestitev je opisana v naslednjem razdelku
- Linux VPS, na katerem teče strežnik OpenSSH in je dosegljiv prek omrežja. Spodnji ukazi na strani strežnika veljajo za Ubuntu 24.04 LTS in 26.04 LTS, Debian 12 in 13, AlmaLinux 9 in 10 ter druge distribucije, ki uporabljajo OpenSSH
- En delujoč način dostopa, če javnega ključa še ni na strežniku: seja z geslom, drug ključ ali konzola v nadzorni plošči vašega ponudnika
- Približno 20 minut in nič znanja poleg osnovne uporabe lupine Linux
Par ključev ima dve polovici z različnima funkcijama. Zasebni ključ ostane na vašem računalniku z Windows in ustvarja dokazilo vaše identitete. Javni ključ je na strežniku, znotraj računa, v katerega se prijavljate, in strežniku omogoča, da to dokazilo preveri.
Zasebnega ključa nikoli ne nalagajte, ne pošiljajte po e-pošti in ne lepite na strežnik ali kateri koli drug računalnik. Samo javni ključ zapusti vaš računalnik. Datoteka zasebnega ključa, ki pride na mesto, ki ga ne nadzorujete, velja za ogroženo, pravilen odziv pa je zamenjava para ključev.
Nameščanje PuTTY
PuTTY prenesite samo iz samega projekta. putty.software je kratka uradna domena projekta in preusmerja na strani za prenos avtorja na chiark.greenend.org.uk.
putty.org in puttygen.com nista strani projekta in ju ekipa PuTTY ne vzdržuje. Nič ne zagotavlja, da so datoteke, ki jih strežeta ta naslova, programska oprema, ki so jo izdali avtorji.
Prenesite namestitveni program MSI za Windows, ki ustreza vaši arhitekturi. 64-bitna gradnja x86, putty-64bit-0.84-installer.msi, ustreza skoraj vsakemu trenutnemu računalniku. 32-bitna gradnja x86 obstaja za staro strojno opremo in stare različice Windows, ločena gradnja Arm64 pa pokriva naprave Windows s procesorji Arm.

Zaženite preneseno datoteko .msi. Kliknite Next na pozdravni strani, ohranite privzeto ciljno mapo, ohranite privzet nabor funkcij in kliknite Install. Če se prikaže poziv skrbnika Windows, ga potrdite, nato pa čarovnika zaprite z Finish.
V meniju Start so zdaj vnosi za PuTTY in PuTTYgen, prej omenjena orodja pa so nameščena skupaj z njima.
Projekt objavlja trenutne namestitvene programe tudi v trgovini Microsoft Store, običajno nekaj dni po izdaji. Oba vira dostavita isto gradnjo.
Preverite ali pretvorite svoj ključ SSH
PuTTY bere zasebne ključe v svoji lastni obliki, datoteki .ppk. Kaj se zgodi naprej, je odvisno od tega, kaj že imate.
Če že imate datoteko .ppk
Ničesar ni treba pretvarjati. Zabeležite mesto datoteke na disku in nadaljujte s spodnjo konfiguracijo PuTTY.
Če je vaš ključ v obliki OpenSSH
Ključi, ki jih ustvari ssh-keygen, imajo imena, kot sta id_rsa ali id_ed25519, običajno brez pripone, PuTTY pa jih ne prebere neposredno. Tak ključ pretvorite enkrat in odslej uporabljajte rezultat.
Zaženite PuTTYgen in kliknite Load. Pogovorno okno za datoteke se odpre s filtrom, nastavljenim na zasebne datoteke ključev PuTTY, kar skrije vsako datoteko, ki se ne konča na .ppk, zato pred iskanjem ključa preklopite filter na All Files. Izberite datoteko zasebnega ključa in vnesite njegovo geslo, če ga ima. PuTTYgen sporoči, da ključ ni v njegovi izvirni obliki, in ga kljub temu naloži. Kliknite Save private key, poimenujte datoteko in ohranite pripono .ppk. Geslo ostane nespremenjeno, razen če namerno vnesete novega.
Meni Conversions ponuja isto operacijo kot izrecni ukaz Import key. Obe poti ustvarita isto datoteko .ppk.
Če ključa še nimate
Ustvarite par v PuTTYgen. Pustite vrsto ključa na RSA z 2048 biti ali več, ali izberite EdDSA z 255 biti za ključ Ed25519, nato pritisnite Generate. Premikajte kazalec miške po praznem območju okna, dokler se vrstica napredka ne napolni, ker PuTTYgen iz tega premikanja zbira naključnost. Ko se ključ prikaže, vnesite geslo v Key passphrase, ga ponovite v Confirm passphrase in shranite obe polovici z Save public key in Save private key.

PuTTY deluje s ključi RSA in Ed25519, pa tudi z ECDSA in DSA. Posnetki zaslona v tem vodiču prikazujejo ključ RSA. Za nov par na trenutnih sistemih je Ed25519 dobra privzeta izbira.
Dodajanje javnega ključa na strežnik
Ta razdelek preskočite, če je vaš ponudnik že namestil ključ v račun ali če je bil par ustvarjen za ta strežnik. V nasprotnem primeru potrebujete en delujoč način dostopa: sejo z geslom, drug ključ ali konzolo ponudnika.
Odprite sejo kot račun, ki bo uporabljal ključ, in pripravite imenik:
mkdir -p ~/.ssh chmod 700 ~/.ssh touch ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys chown -R <YOUR_USERNAME>:<YOUR_USERNAME> ~/.ssh
Ukazi ustvarijo ~/.ssh in prazno datoteko authorized_keys, če kateri koli manjka, nato pa nastavijo lastništvo in dovoljenja, ki jih zahteva OpenSSH. Za navaden račun, kot je admin ali ubuntu, je polna pot /home/<YOUR_USERNAME>/.ssh/authorized_keys. Za račun root je to /root/.ssh/authorized_keys. Bodite pozorni na ime imenika: .ssh, z vodilno piko in brez presledkov kjer koli na poti.
Odprite datoteko za urejanje:
nano ~/.ssh/authorized_keys
Preklopite na okno PuTTYgen, izberite celotno vsebino polja z oznako Public key for pasting into OpenSSH authorized_keys file in jo kopirajte. Nazaj v terminalu jo prilepite kot zadnjo vrstico datoteke. Desni klik prilepi vsebino odložišča v okno PuTTY. Shranite datoteko in zaprite urejevalnik.

Javni ključ zaseda natanko eno vrstico, od ssh-rsa ali ssh-ed25519 do konca komentarja ključa. Ne razdelite ga, ne dovolite, da ga urejevalnik prelomi, in ne dodajajte lastnega besedila komentarja v to vrstico. Ključ, razdeljen med vrstice, ali tak, ki mu sledijo tuji znaki, je zavrnjen, strežnik pa ne sporoči nič bolj informativnega od zavrnjenega ključa.
Datoteka zdaj vsebuje eno vrstico na vsak pooblaščen ključ, vse vrstice, ki so bile tam že prej, pa ostanejo nespremenjene.
Konfiguracija PuTTY
Zaženite PuTTY. Najprej se odpre podokno Session. V polje Host Name (or IP address) vnesite naslov strežnika, Port nastavite na 22 ali na vrata, na katerih posluša vaš strežnik, in pustite Connection type na SSH.

Zdaj usmerite PuTTY na zasebni ključ. V drevesu na levi odprite Connection, nato SSH, Auth, Credentials, in z gumbom Browse ob Private key file for authentication izberite svojo datoteko .ppk. To drevo se med različicami PuTTY nekoliko razlikuje, starejše izdaje pa polje obdržijo neposredno na podoknu Auth, zato se ravnajte po imenu polja in ne po natančni poti.</p
Shranjevanje seje se izplača v nekaj dodatnih sekundah. Vrnite se na Session, v polje Saved Sessions vnesite ime in kliknite Save. Ime se prikaže na seznamu, njegova izbira in klik na Load pa obnovi naslov, vrata in pot do ključa.
Povežite se in se prijavite
Kliknite Open. Ob prvi povezavi s strežnikom, ki ga PuTTY še ni videl, se program ustavi in prikaže ključ gostitelja tega strežnika:
The host key is not cached for this server: <YOUR_SERVER_IP> (port 22) The server's ssh-ed25519 key fingerprint is: ssh-ed25519 255 SHA256:<FINGERPRINT_STRING>

Primerjajte prstni odtis s tistim, ki ga je za strežnik objavil vaš ponudnik. More info... prikaže celoten javni ključ, če je tako lažje primerjati. Ko se prstni odtis ujema, kliknite Accept: PuTTY ključ shrani v predpomnilnik, povezava se nadaljuje, vprašanje pa se za ta gostitelj ne pojavi več. Connect Once vzpostavi povezavo, ne da bi karkoli shranil. Cancel opusti povezavo, kar je pravilna izbira, kadar se prstni odtis ne ujema z ničimer, kar pričakujete.
Opozorilo o ključu gostitelja ob poznejši povezavi z istim strežnikom, v ostrejšem besedilu o morebitni varnostni kršitvi, pomeni, da je strežnik predstavil drugačen ključ kot prej. Na novo zgrajen strežnik to stori zakonito. Enako stori napadalec, ki je preusmeril vašo povezavo. Ugotovite, kateri od obeh primerov velja, preden karkoli vnesete v okno.
Ko je ključ gostitelja urejen, terminal prikaže poziv za prijavo:
login as:
Vnesite ime računa in pritisnite Enter. PuTTY nato uporabi konfigurirani ključ. Če ključ nosi geslo, PuTTY zanj vpraša v istem oknu, znaki pa med vnašanjem ostanejo nevidni.
Na tej točki je enostavno zamešati tri stvari:
- Ime računa identificira uporabnika na strežniku, root ali navaden račun, kot je admin.
- Geslo ključa dešifrira datoteko zasebnega ključa na vašem računalniku, strežnik pa ga nikoli ne vidi.
- Geslo računa pripada računu na strežniku. Ko avtentikacija s ključem deluje, ga za prijavo ne potrebujete.
Potrdite, da avtentikacija s ključem deluje
Manjkajoč poziv za geslo je potrditev. Če se seja odpre po geslu ključa ali brez poziva, je strežnik ključ sprejel. Dva ukaza jasno povesta rezultat:
whoami hostname
Pričakovan izpis:
admin vps-01
Prva vrstica poimenuje račun, pod katerim teče seja, in se mora ujemati z računom, čigar datoteka authorized_keys vsebuje javni ključ. Druga poimenuje strežnik.

Odpravljanje težav
| Težava | Vzrok | Rešitev |
|---|---|---|
| Server refused our key | Javni ključ za ta račun ni pravilno nameščen | Preverite, ali ~/.ssh/authorized_keys vsebuje ključ v eni vrstici, ali je ~/.ssh nastavljen na 700 in authorized_keys na 600, ter ali oba pripadata temu računu |
| No supported authentication methods available | PuTTY nima ključa za ponuditi, strežnik pa ne sprejema gesel | Nastavite datoteko .ppk pod Connection, SSH, Auth, Credentials |
| Access denied | Ime računa je napačno | Potrdite ime računa na strežniku. PuTTY v isti seji ne more popraviti napačno vnesenega imena, zato zaprite okno in se povežite znova |
| Network error: Connection timed out | Naslov ali vrata so napačna, ali pa požarni zid zavrže promet | Preverite naslov IP in vrata, nato pa preverite požarni zid na strežniku in na poti |
| Network error: Connection refused | Na teh vratih nihče ne posluša, ker je storitev SSH ustavljena ali vezana na druga vrata | Preverite stanje storitve SSH in vrata, na katerih posluša, prek konzole ponudnika, če nimate drugega dostopa |
| Passphrase je zavrnjen | Passphrase zasebnega ključa je napačen | Vnesite ga znova. Če še vedno ne uspe, uporabite ključ, katerega passphrase poznate, ali ustvarite nov par |
| Ključ deluje v drugem odjemalcu, ne pa v PuTTY | Ključ je v obliki OpenSSH namesto .ppk | Pretvorite ga v PuTTYgen, kot je opisano zgoraj |
Varnost ključa SSH
- Zasebni ključ hranite na svojem računalniku in ga ne delite z nikomer. Vsakdo, ki ima to datoteko, se lahko prijavi kot vi.
- Zaščitite ključ z geslom in izberite tako, ki ga ne uporabljate nikjer drugje.
- Datoteko ključa shranite tam, kjer jo lahko bere samo vaš račun, in jo vključite v svoje osebne varnostne kopije. Izgubljenega zasebnega ključa ni mogoče obnoviti iz javne polovice.
- Kjer je to praktično, uporabljajte ločene ključe za ločene strežnike ali vloge, tako da en razkrit ključ ne odpre vsega.
- Vsak sum razkritja obravnavajte kot dejanskega: ustvarite nov par, namestite nov javni ključ in staro vrstico odstranite iz authorized_keys na vsakem strežniku.
Ko avtentikacija s ključem zanesljivo deluje, dve spremembi na strani strežnika dodatno zmanjšata izpostavljenost: onemogočite avtentikacijo z geslom v konfiguraciji OpenSSH in omejite vrata SSH v požarnem zidu na naslove, iz katerih se povezujete.
Razveljavitev sprememb
Za odstranitev ključa s strežnika najprej ohranite kopijo datoteke, nato pa izbrišite vrstico, ki vsebuje javni ključ:
cp ~/.ssh/authorized_keys ~/.ssh/authorized_keys.bak nano ~/.ssh/authorized_keys
Preden odstranite ključ, potrdite, da še vedno deluje drug način dostopa. Račun brez uporabnega ključa in brez prijave z geslom za obnovitev potrebuje konzolo ponudnika.
Za odstranitev PuTTY iz Windows najprej počistite shranjene nastavitve, ker jih odstranitev programa pusti za sabo. Zaženite naslednje v ukaznem pozivu ali v pogovornem oknu Zaženi in potrdite poziv, ki se prikaže:
putty.exe -cleanup
Nato odprite Nastavitve, pojdite na Aplikacije, nato Nameščene aplikacije, na seznamu poiščite PuTTY in izberite Odstrani. Datoteko .ppk izbrišite sami, če ključa ne potrebujete več.
Zaključek in naslednji koraki
Vaš računalnik z Windows zdaj dosega Linux VPS prek PuTTY s ključem namesto gesla, seja je shranjena za ponovno uporabo, ključ gostitelja strežnika pa je shranjen v predpomnilniku in preverjen. Avtentikacijo z geslom na strežniku lahko zdaj izklopite, kar odstrani najbolj napaden način dostopa do javno dostopnega računalnika. Pageant, nameščen skupaj s PuTTY, hrani dešifrirani ključ za trajanje seje Windows in vam prihrani geslo ključa ob vsaki povezavi. Za sorodne naloge glejte Povezovanje prek SSH za dostop z geslom, Spreminjanje vrat SSH za premik storitve z vrat 22, in Povezovanje s strežnikom prek SSH na macOS za isto nalogo iz macOS.
Različica dokumenta: 1.0
Nazadnje posodobljeno: avgust 2026
Lastnik: Ekipa za tehnično dokumentacijo