# Kuinka käyttää SSH-avaimia PuTTY-ohjelmalla Windowsissa

Microsoft Windowsille tarkoitettu PuTTY SSH -asiakasohjelma ei käytä samaa avainmuotoa kuin OpenSSH-asiakasohjelma. Jos haluat käyttää PuTTYä, sinun on luotava uusi SSH-julkinen ja -yksityinen avain PuTTYgen-työkalulla tai muunnettava olemassa oleva OpenSSH-yksityinen avain.

SSH (Secure Shell) voi suorittaa todennuksen joko perinteisellä käyttäjätunnuksen ja salasanan yhdistelmällä tai julkisen ja yksityisen avaimen parilla. SSH-avainpari luo luottamussuhteen asiakkaan ja palvelimen välille, jolloin salasanaa ei tarvita todennuksen yhteydessä. Vaikka se ei ole pakollista, SSH:n yksityinen avain voidaan salata salasanalauseella turvallisuuden lisäämiseksi.

## Mitä tarvitsen, jotta voin käyttää SSH-avaimia PuTTY-ohjelmassa?

- PuTTY-SSH-asiakasohjelma Microsoft Windowsille
- Etäpalvelin, johon pääsee OpenSSH:n kautta

## Kuinka asentaa PuTTY ja PuTTYgen

Sekä PuTTY että PuTTYgen ovat välttämättömiä OpenSSH-avainten muuntamiseen ja yhteyden muodostamiseen palvelimeen SSH:n kautta. Nämä kaksi työkalua voi ladata erikseen tai, mikä on suositeltavaa, yhtenä Windows-asennuspaketina [PuTTY-lataussivulta](http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html "PuTTY Download Page").

Kun PuTTY:n Windows-asennusohjelma on ladattu, kaksoisnapsauta suoritustiedostoa Lataukset-kansiossa ja noudata asennusohjeiden ohjeita. Oletusasetukset sopivat useimpiin asennuksiin. Sekä PuTTY että PuTTYgen pitäisi nyt löytyä Windowsin Ohjelmat-luettelosta.

## Kuinka käyttää olemassa olevia julkisia ja yksityisiä avaimia

Jos sinulla on jo OpenSSH-julkinen ja -yksityinen avain, kopioi id\_rsa-avain Windowsin työpöydälle. Tämä voidaan tehdä kopioimalla ja liittämällä tiedoston sisältö tai käyttämällä SCP-asiakasohjelmaa, kuten PSCP:tä, joka sisältyy PuTTY-asennuspakettiin, tai FileZillaa.

Käynnistä seuraavaksi PuTTYgen Windowsin Ohjelmat-luettelosta.

1. Napsauta PuTTY Key Generator -valikosta **Conversions** ja valitse **Import key**.
2. Siirry OpenSSH-yksityisavaimeen ja napsauta **Avaa**.
3. Siirry **Toiminnot-osiossa** kohtaan **Tallenna luotu avain** ja valitse **Tallenna yksityinen avain**.
4. Valitse halutessasi salasana yksityisen avaimen suojaamiseksi.
5. Tallenna yksityinen avain työpöydälle nimellä ”id\_rsa.ppk”.

[![Kuva: PuTTY Key Generator](https://www.ionos.com/fi-fi/digitalguide/fileadmin/_processed_/1/c/csm_putty-key-generator_e8e0fa9df9.webp "PuTTY Key Generator")](https://www.ionos.com/fi-fi/digitalguide/fileadmin/DigitalGuide/Screenshots_2022/putty-key-generator.png) With the PuTTY Key Generator you can use already existing OpenSSH keys. Jos julkinen avain on jo lisätty etäisen SSH-palvelimen `authorized\_keys`-tiedostoon, muodosta yhteys palvelimeen yksityisellä avaimella.

Muussa tapauksessa jatka kopioimalla julkinen avain palvelimelle.

## Kuinka luoda uusia julkisia ja yksityisiä avaimia

Käynnistä PuTTYgen Windowsin Ohjelmat-luettelosta ja jatka seuraavien ohjeiden mukaisesti.

1. Etsi **Parametrit**-kohdasta ikkunan alaosasta kenttä **Generoidun avaimen bittimäärä:.** Nosta bittimäärä arvoon **2048 tai suuremmaksi.**
2. Siirry **Toiminnot-kohdassa** kohtaan **Luo julkinen/yksityinen avainpari** ja napsauta **Luo**.
3. Sinua pyydetään liikuttamaan hiiren osoitinta PuTTY Key Generator -ikkunassa. Tämä toimii satunnaistajana yksityisen avaimen luomisen yhteydessä.
4. Kun avaintiedot tulevat näkyviin, napsauta **Toiminnot** / **Tallenna luotu avain**-kohdassa **Tallenna yksityinen avain**.
5. Tallenna yksityinen avain työpöydälle nimellä ”id\_rsa.ppk”.
6. Julkinen avain sijaitsee kentässä **Public key for pasting into OpenSSH authorized\_keys file:** (Julkinen avain liitettäväksi OpenSSH:n authorized\_keys-tiedostoon) ikkunan yläosassa olevassa **Key** -osiossa.

[![Kuva: PuTTYgen](https://www.ionos.com/fi-fi/digitalguide/fileadmin/_processed_/e/7/csm_create-new-public-and-private-keys_88698ee8ba.webp "PuTTYgen")](https://www.ionos.com/fi-fi/digitalguide/fileadmin/DigitalGuide/Screenshots_2022/create-new-public-and-private-keys.png) You can use the PuTTYgen tool to generate new private and public keys. ## Kuinka kopioida julkinen avain etäpalvelimelle

OpenSSH:n julkinen avain löytyy kohdasta **Julkinen avain, jonka tiedot liitetään OpenSSH:n authorized\_keys-tiedostoon:** **Avain** -osiosta. Julkinen avain alkaa merkkijonolla **ssh-rsa**, jota seuraa merkkijono.

1. Korosta koko julkinen avain PuTTY Key Generator -ohjelmassa ja kopioi sitten korostettu teksti.
2. Käynnistä PuTTY ja kirjaudu etäpalvelimeen olemassa olevilla käyttäjätunnuksillasi.
3. Luo ja/tai avaa authorized\_keys-tiedosto haluamallasi tekstieditorilla:

```none
vi ~/.ssh/authorized_keys
```

4. Liitä julkinen avain authorized\_keys-tiedostoon.

```none
ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAQBp2eUlwvehXTD3xc7jek3y41n9fO0A+TyLqfd5ZAvuqrwNcR2K7UXPVVkFmTZBes3PNnab4UkbFCki23tP6jLzJx/MufHypXprSYF3x4RFh0ZoGtRkr/J8DBKE8UiZIPUeud0bQOXztvP+pVXT+HfSnLdN62lXTxLUp9EBZhe3Eb/5nwFaKNpFg1r5NLIpREU2H6fIepi9z28rbEjDj71Z+GOKDXqYWacpbzyIzcYVrsFq8uqOIEh7QAkR9H0k4lRhKNlIANyGADCMisGWwmIiPJUIRtWkrQjUOvQgrQjtPcofuxKaWaF5NqwKCc5FDVzsysaL5IM9/gij8837QN7z rsa-key-20141103
```

5. Tallenna tiedosto ja sulje tekstieditori.
6. Muokkaa authorized\_keys-tiedoston käyttöoikeuksia niin, että tiedostolla ei ole kirjoitusoikeuksia ryhmälle.

```none
chmod 600 ~/.ssh/authorized_keys
```

7. Kirjaudu ulos etäpalvelimelta.

## Kuinka muodostaa yhteys etäpalvelimeen yksityisellä avaimella

Nyt on aika testata SSH-avainten todennusta. Sulje PuTTYgen-työkalu ja käynnistä PuTTY uudelleen.

1. Kirjoita etäpalvelimen isäntänimi tai IP-osoite kohtaan **”Session**”.
2. Siirry kohtaan **Yhteys** &gt; **SSH**&gt; **Todennus**.
3. Napsauta **Browse…** kohdassa **Authentication parameters** / **Private key file for authentication**.
4. Etsi yksityinen avain ”id\_rsa.ppk” ja napsauta **Avaa**.
5. Lopuksi napsauta uudelleen **Avaa** kirjautuaksesi etäpalvelimeen avainparin todennuksella.

[![Kuva: Connect to Server with Private Key](https://www.ionos.com/fi-fi/digitalguide/fileadmin/_processed_/1/5/csm_connect-to-server-with-private-key_416d1bb484.webp "Connect to Server with Private Key")](https://www.ionos.com/fi-fi/digitalguide/fileadmin/DigitalGuide/Screenshots_2022/connect-to-server-with-private-key.png) With the SSH client PuTTY you can test whether the key authentication works.


This is a markdown version of: [https://www.ionos.com/fi-fi/digitalguide/palvelin/asetukset/ssh-avain-ja-putty/](https://www.ionos.com/fi-fi/digitalguide/palvelin/asetukset/ssh-avain-ja-putty/) for AI/LLM consumption.