1、简单介绍下ssh 的key原理:Publick Key 认证简介Publick Key 认证的主要魅力在于认证时承诺不必
提供密码就能够同远程系统建立连接。Publick Key 认证的基础在于一对密钥,
public key和private key ,public key对数据进行加密而且只能用于加密,private key 只能对所匹配的public key加密过的数据进行解密。我们把public key放在远程系统合适的位置,然后从本地开始进行ssh 连接。此时,远程的sshd会产生
一个随机数并用我们产生的public key进行加密后发给本地,本地会用private
key 进行解密并把这个随机数发回给远程系统。最后,远程系统的sshd会得出结
论我们拥有匹配的private key 允许我们登录。
2、以前用的是putty,生成了PUB/PRIVATE KEY的,现在用puttygen.exe load private key,然后用Conversions导出到openssh格式的private key,名为identy,接着把pubkey也导出来,叫identy.pub,放到相同的目录下,最后在securecrt的session里指定private key就OK了,一定要弄成xx xx.pub的,否则笨笨会说找不到密钥。
以上内容是从网上摘抄的,也的确适用。不过新的SecureCRT 5.5版本已经可以直接支持OPENSSH格式的密钥。
3、关于需要跳转的服务器使用本机key认证:
在putty:在登录时,会跳出一一个“Putty Configuration”的配置界面,在connection--SSH---Auth页,在“Allow agent forwarding”选项前打钩;
在securecrt:,"session options"的 连接----高级中选中“启用OpenSSH代理程序转发”即可