1、在远程机器生成.pem文件
生成密钥对:
$ ssh-keygen -t rsa -b 2048 -v

image1.png

直接确认下一步
查看生成的密钥对:
$ ls ~/.ssh/

image2.png

将私钥重命名至id_rsa.pem:
$ mv ~/.ssh/id_rsa ~/.ssh/id_rsa.pem

image3.png

修改~/.ssh/目录权限:
$ chmod 700 ~/.ssh/
将id_rsa.pub文件内容重定向至authorized_keys文件:
$ cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys

image4.png

修改authorized_keys文件权限:
$ chmod 600 ~/.ssh/authorized_keys


2、修改远程服务器配置
使用编辑器(vim)打开配置文件
$ sudo vim /etc/ssh/sshd_config
修改完成后如下:

image5.png

重启ssh服务:
$ sudo service sshd restart


3、本机免密登录远程机器
将id_rsa.pem文件拷贝至本机(使用某些FTP工具无法开发.ssh文件,可使用cp命令复制)。