跳到主要内容

雨云 SSH 密钥登录教程:导入公钥、绑定服务器与重装后连接

用 Ed25519 密钥连接雨云 Linux 服务器,解释 root 绑定、NAT 端口和重装后的主机指纹变化。

把公钥绑定到要登录的机器

雨云控制台可以导入已有公钥,也可以生成 Ed25519 密钥对。已有日常 SSH 密钥时,直接导入公钥更省事;私钥保留在自己的电脑上。平台的“管理绑定”操作只管理 root 用户的 /root/.ssh/authorized_keys。

在密钥列表点击管理绑定,勾选目标服务器并保存。只在列表里创建密钥,还没有完成已有服务器的绑定。创建新 Linux 服务器时也可在系统和软件安装页选择密钥。

前往雨云选购 Linux 云服务器 ↗

注册推荐码:KuZhuJi

本地生成与保存

macOS 或 Linux 终端可以用下面的命令创建单独的一对密钥。文件名已有内容时不要覆盖;生成过程可设置私钥口令。把 .pub 文件的完整一行复制到控制台导入,文件名不带 .pub 的那份是私钥。

bash;使用前请核对本文前提。
ssh-keygen -t ed25519 -f ~/.ssh/rainyun_ed25519 -C "rainyun"
cat ~/.ssh/rainyun_ed25519.pub

地址和端口按网络形态填写

保存绑定后,使用对应私钥登录。下面的 SERVER_ADDRESS 和 EXTERNAL_PORT 分别替换为服务器地址和登录端口。独立 IP 通常直接使用 SSH 的实际端口,NAT 产品使用控制台映射的外网端口。

Windows 图形客户端选择私钥认证并导入对应私钥。PuTTY 无法直接读取时,使用 PuTTYgen 转换为 .ppk。

bash;使用前请核对本文前提。
ssh -i ~/.ssh/rainyun_ed25519 -p EXTERNAL_PORT root@SERVER_ADDRESS

重装后重新处理绑定和指纹

重装系统流程不支持新增 SSH 密钥;重装完成后回到密钥管理页重新绑定。若客户端提示主机指纹变化,先从控制台 VNC 确认确实连接到刚重装的机器,再清理这一个地址的旧记录。

Permission denied (publickey) 通常要检查账户、密钥配对和绑定对象。需要更多日志时,在连接命令里加 -v;不要把含私钥的文件发送给他人。

bash;使用前请核对本文前提。
ssh-keygen -R "[SERVER_ADDRESS]:EXTERNAL_PORT"

NAT 地址和外网端口 →

雨云套餐与优惠 →

本文关联资源