温馨提示×

linux securecrt怎么绑证书

小樊
45
2026-09-06 19:18:06
栏目: 智能运维

在 Linux 下使用 SecureCRT 绑定(导入/使用)证书,通常有两种常见场景:

  1. 用证书登录 SSH(公钥认证)
  2. SecureCRT 自身导入 CA / 个人证书(用于 HTTPS、代理、证书验证等)

下面分别说明。


一、SecureCRT 使用证书登录 SSH(最常见)

1. 准备证书(公钥 + 私钥)

一般你会有:

  • 私钥:id_rsaid_ecdsa
  • 公钥:id_rsa.pub

如果是 .pem.ppk 也可以。

2. 设置私钥权限(Linux 必须)

chmod 600 ~/.ssh/id_rsa

3. 在 SecureCRT 中绑定证书

  1. 打开 SecureCRT
  2. 新建或编辑 Session
  3. 进入:
    Connection → SSH2
    
  4. Authentication 中选择 PublicKey
  5. 点击 Properties
  6. 选择:
    • Use session public key
    • Use identity file
  7. 浏览选择私钥文件(如 id_rsa
  8. 如果有密码(passphrase),连接时会提示输入

✅ 这样就是用证书登录了。


二、SecureCRT 导入证书(CA / 客户端证书)

如果你是指:

  • 导入 CA 证书
  • 导入 客户端证书(p12 / pfx)

方法 1:通过 SecureCRT 证书管理器

  1. 打开 SecureCRT
  2. 菜单:
    Options → Global Options
    
  3. 找到:
    SSH2 → Certificate Authorities
    
    SSL / TLS → Certificates
    
  4. 点击 Import
  5. 选择证书文件:
    • .crt / .cer(CA)
    • .p12 / .pfx(客户端证书)

⚠️ Linux 版 SecureCRT 对 p12 支持依赖系统库


三、Linux 系统级证书(补充)

如果 SecureCRT 使用系统证书库:

导入系统 CA(Debian/Ubuntu)

sudo cp ca.crt /usr/local/share/ca-certificates/
sudo update-ca-certificates

RHEL / CentOS

sudo cp ca.crt /etc/pki/ca-trust/source/anchors/
sudo update-ca-trust

四、常见问题

1. SecureCRT 不识别 ppk?

  • Windows 用 PuTTY 的 .ppk
  • Linux 建议转成 OpenSSH 格式:
puttygen key.ppk -O private-openssh -o id_rsa

2. 提示“key not authorized”

  • 服务器 ~/.ssh/authorized_keys 没加公钥
  • 权限不对:
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

如果你能具体说:

  • SSH 登录证书 还是 HTTPS/代理证书
  • SecureCRT 版本(Linux 哪个版本)

我可以给你更精确的步骤。

0