Windows SSH免密登录设置教程
时间:2026-05-21 11:59:33 312浏览 收藏
想告别Windows下SSH连接时反复输入密码的繁琐操作?本文为你详解五种高效可靠的免密登录方案:从PowerShell一键生成密钥并自动部署、Git Bash中便捷使用ssh-copy-id,到完全可控的手动配置;特别覆盖Windows Server特有的OpenSSH服务端配置与NTFS权限设置;最后提供清晰的验证步骤和常见故障排查要点——无论你的目标服务器是Linux还是Windows,都能找到适配的解决方案,真正实现安全、稳定、零打扰的SSH免密访问。

如果您在Windows上尝试通过SSH连接远程服务器时仍需反复输入密码,则可能是未正确配置公钥认证。以下是实现免密登录的多种可行方案:
一、使用PowerShell生成密钥并一键部署公钥
该方法通过单条命令完成服务器端目录创建、公钥写入及权限设置,避免手动操作遗漏关键步骤。适用于Linux或启用了OpenSSH服务的Windows Server目标主机。
1、以普通用户身份打开PowerShell,执行密钥生成命令:
ssh-keygen -t ed25519 -b 4096 -C "windows-login"
2、按回车接受默认保存路径(C:\Users\用户名\.ssh\id_ed25519),再按回车跳过passphrase设置
3、执行一键上传命令(替换username与server_ip为实际值):
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh -p 22 username@server_ip "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
二、使用Git Bash配合ssh-copy-id命令部署
Git Bash提供了类Linux环境,内置ssh-copy-id工具可自动完成公钥分发与基础权限校验,降低人为配置错误风险。
1、下载并安装Git for Windows(含Git Bash),启动Git Bash终端
2、生成RSA密钥对:
ssh-keygen -t rsa -b 4096 -f ~/.ssh/id_rsa_gitbash
3、运行部署命令(替换user@host为目标服务器地址):
ssh-copy-id user@host
4、首次执行时需输入目标用户密码,成功后提示"Number of key(s) added: 1"
三、手动复制公钥内容并编辑服务器authorized_keys文件
当目标服务器无法执行远程命令(如受限shell、防火墙拦截管道操作)时,此方案提供完全可控的手动流程,适用于所有SSH服务端环境。
1、在PowerShell中查看公钥内容:
type $env:USERPROFILE\.ssh\id_ed25519.pub
2、完整复制输出的整行内容(以ssh-ed25519 AAAA...开头)
3、使用密码登录服务器:
ssh username@server_ip
4、依次执行以下命令:
mkdir -p ~/.ssh
chmod 700 ~/.ssh
echo "粘贴的公钥内容" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
四、针对Windows Server目标主机的专用配置
Windows版OpenSSH服务端默认禁用公钥认证且authorized_keys路径与Linux不同,需额外修改服务端配置并设置NTFS权限。
1、管理员权限运行PowerShell,启用并重启sshd服务:
Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
Start-Service sshd
Set-Service -Name sshd -StartupType 'Automatic'
2、编辑服务端配置文件:
notepad C:\ProgramData\ssh\sshd_config
3、取消以下两行注释并确保值为yes:
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys
4、在目标用户目录下创建authorized_keys文件,并设置严格NTFS权限:
icacls "C:\Users\username\.ssh" /inheritance:r
icacls "C:\Users\username\.ssh" /grant:r "username:(R)"
五、验证与故障定位关键检查点
连接失败时,需逐项确认客户端与服务端状态是否符合SSH公钥认证的硬性安全要求,任何一项不满足均会导致回退至密码认证。
1、检查本地私钥文件权限:在PowerShell中运行
icacls $env:USERPROFILE\.ssh\id_ed25519
2、确认服务端.ssh目录权限为700、authorized_keys权限为600(Linux)或已应用NTFS读取限制(Windows Server)
3、验证服务端sshd_config中PasswordAuthentication no未被意外启用(若启用将掩盖公钥失败原因)
4、使用调试模式连接以获取详细拒绝原因:
ssh -v -p 22 username@server_ip
到这里,我们也就讲完了《Windows SSH免密登录设置教程》的内容了。个人认为,基础知识的学习和巩固,是为了更好的将其运用到项目中,欢迎关注golang学习网公众号,带你了解更多关于的知识点!
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
138 收藏
-
447 收藏
-
471 收藏
-
372 收藏
-
282 收藏
-
490 收藏
-
275 收藏
-
278 收藏
-
356 收藏
-
285 收藏
-
164 收藏
-
431 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习