Ubuntu22.04 私钥登录

1. 背景

以前一直使用秘钥登录Linux,最近新装了一台Ubuntu 22.04,照旧部署公钥,使用私钥登录,结果SecureCRT 登录没有问题,使用Xshell登录一直报“所选的用户密钥未在远程主机上注册,请再试一次”。然后各种试,最后才发现问题,记录如下:

2. 参考

3. 环境

Ubuntu 22.04

4. 现象

  • Xshell 提示错误:“所选的用户密钥未在远程主机上注册,请再试一次”
  • 服务端日志: tail -n 100 /var/log/auth.log
Apr 29 16:12:40 sj-386 sshd[69647]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth]
Apr 29 16:12:43 sj-386 sshd[69647]: error: Received disconnect from 10.10.10.111 port 58575:0:  [preauth]
Apr 29 16:12:43 sj-386 sshd[69647]: Disconnected from authenticating user sj 10.10.10.111 port 58575 [preauth]

5. 解决

  • 问题定位:错误原因是 userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms
  • 解决方法: 使用 ed25519 算法生成秘钥
 ssh-keygen  -t ed25519

6. 注意

总结其它常见问题:

  • 公钥目录属主、权限错误
    • .ssh属主一定是登录用户sj。我用root账号导入公钥,文件属主成root了
    • .ssh目录权限是700
root@sj-386:/home/sj/.ssh# ll /home/sj/ -a
total 32
drwxr-xr-x 4 sj sj 4096 Apr 29 19:20 ./
drwxr-xr-x 6 root   root   4096 Apr 28 16:55 ../
drwx------ 2 sj sj 4096 Apr 29 17:33 .ssh/
  • 公钥文件名称、权限
    • 文件名 authorized_keys。导入公钥,千万不要导成私钥了
    • authorized_keys权限是600
drwx------ 2 sj sj 4096 Apr 29 17:33 ./
drwxr-xr-x 4 sj sj 4096 Apr 29 19:20 ../
-rw------- 1 sj sj   99 Apr 29 17:33 authorized_keys
-rw------- 1 root   root    464 Apr 29 17:32 shijin_ed25519
-rw-r--r-- 1 root   root     99 Apr 29 17:32 shijin_ed25519.pub
  • 转换私钥命令
# 注意,转换私钥会覆盖原文件
ssh-keygen -p -m PEM -f shijin_ed25519

相关推荐

  1. Ubuntu22.04 登录

    2024-05-01 07:30:01       21 阅读
  2. php 函数 三 公

    2024-05-01 07:30:01       35 阅读
  3. 怎么验证公是一对

    2024-05-01 07:30:01       48 阅读
  4. ssl什么是公

    2024-05-01 07:30:01       47 阅读
  5. SSH中和公的使用

    2024-05-01 07:30:01       18 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-05-01 07:30:01       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-05-01 07:30:01       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-05-01 07:30:01       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-05-01 07:30:01       20 阅读

热门阅读

  1. 常用网络知识点(网管网工需掌握)

    2024-05-01 07:30:01       12 阅读
  2. 关于chatgpt的理解与探索

    2024-05-01 07:30:01       13 阅读
  3. 移动端适配方案

    2024-05-01 07:30:01       13 阅读
  4. Go语言中的map使用及并发安全

    2024-05-01 07:30:01       18 阅读
  5. VUE2从入门到精通(一)

    2024-05-01 07:30:01       13 阅读
  6. 0115__i++循环与i--循环的执行效率

    2024-05-01 07:30:01       11 阅读
  7. HTML 表单标签

    2024-05-01 07:30:01       10 阅读
  8. 第二章:计算机系统基础知识之系统工程

    2024-05-01 07:30:01       8 阅读