登录
首页 >  文章 >  软件教程

Windows SSH免密登录设置教程

时间:2026-05-21 11:59:33 312浏览 收藏

推广推荐
前往下载Windows工具 ➜
支持 PC / 移动端,安全直达
想告别Windows下SSH连接时反复输入密码的繁琐操作?本文为你详解五种高效可靠的免密登录方案:从PowerShell一键生成密钥并自动部署、Git Bash中便捷使用ssh-copy-id,到完全可控的手动配置;特别覆盖Windows Server特有的OpenSSH服务端配置与NTFS权限设置;最后提供清晰的验证步骤和常见故障排查要点——无论你的目标服务器是Linux还是Windows,都能找到适配的解决方案,真正实现安全、稳定、零打扰的SSH免密访问。

Windows怎么用SSH密钥免密登录_Windows如何配置SSH公钥认证替代密码登录【技巧】

如果您在Windows上尝试通过SSH连接远程服务器时仍需反复输入密码,则可能是未正确配置公钥认证。以下是实现免密登录的多种可行方案:

一、使用PowerShell生成密钥并一键部署公钥

该方法通过单条命令完成服务器端目录创建、公钥写入及权限设置,避免手动操作遗漏关键步骤。适用于Linux或启用了OpenSSH服务的Windows Server目标主机。

1、以普通用户身份打开PowerShell,执行密钥生成命令:
ssh-keygen -t ed25519 -b 4096 -C "windows-login"

2、按回车接受默认保存路径(C:\Users\用户名\.ssh\id_ed25519),再按回车跳过passphrase设置

3、执行一键上传命令(替换usernameserver_ip为实际值):
type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh -p 22 username@server_ip "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

二、使用Git Bash配合ssh-copy-id命令部署

Git Bash提供了类Linux环境,内置ssh-copy-id工具可自动完成公钥分发与基础权限校验,降低人为配置错误风险。

1、下载并安装Git for Windows(含Git Bash),启动Git Bash终端

2、生成RSA密钥对:
ssh-keygen -t rsa -b 4096 -f ~/.ssh/id_rsa_gitbash

3、运行部署命令(替换user@host为目标服务器地址):
ssh-copy-id user@host

4、首次执行时需输入目标用户密码,成功后提示"Number of key(s) added: 1"

三、手动复制公钥内容并编辑服务器authorized_keys文件

当目标服务器无法执行远程命令(如受限shell、防火墙拦截管道操作)时,此方案提供完全可控的手动流程,适用于所有SSH服务端环境。

1、在PowerShell中查看公钥内容:
type $env:USERPROFILE\.ssh\id_ed25519.pub

2、完整复制输出的整行内容(以ssh-ed25519 AAAA...开头)

3、使用密码登录服务器:
ssh username@server_ip

4、依次执行以下命令:
mkdir -p ~/.ssh
chmod 700 ~/.ssh
echo "粘贴的公钥内容" >> ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys

四、针对Windows Server目标主机的专用配置

Windows版OpenSSH服务端默认禁用公钥认证且authorized_keys路径与Linux不同,需额外修改服务端配置并设置NTFS权限。

1、管理员权限运行PowerShell,启用并重启sshd服务:
Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
Start-Service sshd
Set-Service -Name sshd -StartupType 'Automatic'

2、编辑服务端配置文件:
notepad C:\ProgramData\ssh\sshd_config

3、取消以下两行注释并确保值为yes:
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys

4、在目标用户目录下创建authorized_keys文件,并设置严格NTFS权限:
icacls "C:\Users\username\.ssh" /inheritance:r
icacls "C:\Users\username\.ssh" /grant:r "username:(R)"

五、验证与故障定位关键检查点

连接失败时,需逐项确认客户端与服务端状态是否符合SSH公钥认证的硬性安全要求,任何一项不满足均会导致回退至密码认证。

1、检查本地私钥文件权限:在PowerShell中运行
icacls $env:USERPROFILE\.ssh\id_ed25519

2、确认服务端.ssh目录权限为700、authorized_keys权限为600(Linux)或已应用NTFS读取限制(Windows Server)

3、验证服务端sshd_config中PasswordAuthentication no未被意外启用(若启用将掩盖公钥失败原因)

4、使用调试模式连接以获取详细拒绝原因:
ssh -v -p 22 username@server_ip

到这里,我们也就讲完了《Windows SSH免密登录设置教程》的内容了。个人认为,基础知识的学习和巩固,是为了更好的将其运用到项目中,欢迎关注golang学习网公众号,带你了解更多关于的知识点!

资料下载
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>