PuTTYgen
PuTTYgen
PuTTYgen 是一套可以產生金鑰的工具,它可生成 RSA 以及 DSA 的金鑰,
做出來的公開以及私有金鑰,可以用於 PuTTY 、 PSCP 、 Plink 以及 Pageant 。
- 產生一個新的金鑰 :
- 直接點選 PuTTYgen 圖示。
- 第一步,選擇所要生成之金鑰的演算法 (RSA / DSA) 、 SSH 版本以及金鑰的長度,如下圖所示。
- 按下後,在下圖所表示的紅框內任意移動滑鼠,
直到金鑰產生結束,此時,電腦會收集滑鼠任意移動所得到的資訊,最為產生金鑰的亂數依據,如下圖。
- 產生完後,可更改金鑰的備註,另外請任意輸入自己不易忘記的句子,做為啟動私鑰的通行碼之用,之後將私鑰儲存在安全的地方,如下圖所示。
- 以下將講解上述過程中遇到的各個選項及其代表意義:
- 如何利用金鑰來提供連線認證:
- 如果你使用 SSH 1 協定,請先至遠端家目錄的 .ssh 目錄,以文字編輯器開啟檔案 authorized_keys ,先暫時回到近端電腦,使用
PuTTYgen 載入所儲存之私鑰,載入後,請將上圖黃色框框內的所有文字複製,再回到 authorized_keys
檔案中,將複製內的東西全部貼上,存檔離開即可。
- 倘若遠端伺服機提供的是早期版本的 OpenSSH 2 ,先前的檔案要改名為 authorized_keys2 。
- 如果遠端伺服機為 ssh.com ,你必須先將轉換過公鑰上傳至家目錄的 .ssh2 目錄,並且編輯檔案 authorization
,在檔案中尋找一行開頭為 key ,並且將 key 後面的檔案名稱更改成你剛剛上傳的公鑰檔案名。
- 請注意位於家目錄的 .ssh 目錄的檔案權限及屬性,它僅可以讓自己寫入。
製作、修改紀錄:曹爾凱 (02/10/14) ---