本页说明“SSH 公钥登录切换”的处理顺序。先定位当前环境,再按步骤实施,最后以业务结果确认是否完成。
开始前
准备带口令保护的个人密钥、备用控制台和现有管理员会话,勿共享私钥。
按这个顺序处理
先添加公钥并检查 authorized_keys 权限,另开会话验证成功后再评估关闭密码认证。
验证与恢复
新会话可用正确密钥登录,错误密钥被拒绝,sudo 等管理操作仍符合权限设计。 使用保留会话或控制台恢复原 SSH 配置,语法检查通过后再加载。
环境与操作范围
安全设置需要同时验证“合法操作可以完成”和“越权操作被拒绝”。权限变更应限制在必要对象,并保留故障时可用的授权恢复路径。
