SecureCRT怎样配置SSH密钥
以SecureCRT为例,SSH密钥认证配置流程包括:生成RSA2048位密钥对,上传公钥至服务器~/.ssh/目录并合并到authorized_keys文件,配置服务器sshd_config启用公钥认证并可选禁用密码登录,在SecureCRT会话中指定私钥文件。注意本地私钥、服务器目录及文件权限设置。
在远程服务器管理中,SSH密钥认证几乎是标配——安全、高效,还省去了反复输密码的麻烦。今天就来走一遍完整流程,以SecureCRT为例,从零开始配好密钥登录。

生成SSH密钥对
打开SecureCRT,依次点击菜单栏的Tools(工具) → Key Generation…(生成密钥对)。弹出的窗口里,有几个关键选项需要留意:
- 密钥类型:推荐RSA,兼容性最佳;
- 密钥长度:建议至少2048位,1024位目前已经不太推荐了;
- Passphrase(通行短语):这是可选项。如果设置了,后续连接时还要额外输入一次,相当于多了一层保护。如果你觉得麻烦,也可以留空。
点击Generate(生成)后,按照提示在窗口内随机移动鼠标——这一步是为了生成足够的随机熵值。完成之后,你会得到两个文件:
- 私钥(默认文件名
Identity),务必严格保密,建议存储在安全位置; - 公钥(默认文件名
Identity.pub),稍后需要上传到服务器上。
上传公钥至远程服务器
把生成的Identity.pub文件传到服务器的~/.ssh/目录下。如果这个目录不存在,记得先手动创建。
最稳妥的方式是用scp命令:
scp ~/.ssh/Identity.pub username@remote_host:~/.ssh/当然,也可以用SecureCRT自带的文件传输功能(比如SFTP)来上传。
公钥上传后,登录服务器,进入.ssh目录,执行以下命令完成权限设置和密钥合并:
cd ~/.ssh
chmod 700 .
cat Identity.pub >> authorized_keys
chmod 600 authorized_keys注意:authorized_keys文件是服务器用来识别合法公钥的清单。权限设置不对,可能会导致认证直接失败,这一步千万别偷懒。
配置服务器SSH服务
接下来需要修改服务器的SSH配置文件(通常位于/etc/ssh/sshd_config),需要管理员权限:
sudo vim /etc/ssh/sshd_config找到下面几项,确保它们被正确配置:
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
RSAAuthentication yes另外还有一个关键选项——PasswordAuthentication。如果确信密钥认证已经配置正确,建议将其设为 no,彻底禁用密码登录,能极大提升安全性。
保存退出后,重启SSH服务使配置生效:
sudo systemctl restart sshd如果是旧版系统,可能需要使用 sudo service ssh restart。
在SecureCRT中配置会话使用密钥认证
回到SecureCRT,新建一个会话(File → New Session…),输入服务器的IP地址、端口号(默认22)和登录用户名。
关键在于后续的认证设置:
- 展开左侧的 Connection(连接) → SSH2 → Auth(认证);
- 在认证方法列表中,勾选 Public Key(公钥);
- 点击 Browse(浏览),选中本地保存的私钥文件(默认是
Identity,如果你之前做过格式转换,可能是id_rsa); - 如果私钥设置了Passphrase,在相应字段中输入,否则留空。
保存会话配置,双击试试连接。如果所有步骤都正确,你会直接登录成功——不需要再输密码了。
注意事项
- 本地私钥权限:本地私钥文件的权限必须设为600(仅所有者可读写),否则SecureCRT会直接拒绝使用;
- 服务器目录及文件权限:
~/.ssh目录权限必须是700,authorized_keys文件权限必须是600,这一点容易被忽略,但恰恰是最常见的翻车点; - Passphrase的作用:如果设置了Passphrase,即使私钥泄露,攻击者也无法直接使用。建议设置一个复杂的短语并妥善保存;
- 兼容性问题:如果你的服务器运行的是较旧版本的OpenSSH(比如6.5以下),可能需要通过SecureCRT的 Tools → Convert Private Key to OpenSSH Format 功能,将私钥转换为传统格式才能正常使用。


































