1. 为什么我们需要SSH密钥登录?
每次远程连接服务器都要输入密码,不仅麻烦还存在安全隐患。我在管理几十台Windows服务器时深有体会:密码容易遗忘、容易被暴力破解,而且不同服务器用不同密码时简直是一场噩梦。SSH密钥登录就像给你的数字身份配了把独一无二的物理钥匙,既安全又便捷。
传统密码登录就像用钥匙卡进酒店房间,每次都要前台验证身份。而密钥登录相当于酒店给你配置了人脸识别系统 - 系统认出你是合法住户就直接放行。实际使用中,密钥认证速度更快(省去了人工输入环节),安全性更高(密钥长度通常相当于20位以上复杂密码)。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 准备工作与环境配置
2.1 必备工具清单
在Windows 10/11上实现SSH密钥登录,我们需要:
- OpenSSH客户端(系统自带)
- 密钥生成工具(推荐使用ssh-keygen)
- 文本编辑器(如VS Code或Notepad++)
注意:Windows 1809及以上版本已内置OpenSSH客户端,可通过"可选功能"确认安装。早期版本需要手动安装Git for Windows或第三方SSH工具。
2.2 检查SSH客户端状态
以管理员身份打开PowerShell,运行:
powershell复制Get-WindowsCapability -Online | ? Name -like 'OpenSSH*'
如果显示"NotPresent",需要安装:
powershell复制Add-WindowsCapability -Online -Name OpenSSH.Client~~~~0.0.1.0
3. 密钥生成与管理实战
3.1 生成密钥对
在PowerShell中执行:
bash复制ssh-keygen -t ed25519 -C "your_email@example.com"
这里有几个关键参数需要理解:
-t ed25519:指定使用更安全高效的EdDSA算法(比传统RSA更推荐)-C:添加注释方便识别密钥用途- 默认保存路径为:
C:\Users\用户名\.ssh\id_ed25519
系统会提示输入密钥密码(passphrase),这是保护私钥的第二道防线。建议设置但非强制,直接回车可跳过
