- 1提交申请
- 2等待审批
- 3激活账号
- 4添加设备
- 5进入团队
MEMBERSHIP APPLICATION
申请加入团队
验证你能接收邮件的邮箱后提交资料。申请会进入管理员审批,获批后创建团队账号。
ACCOUNT ACTIVATION
设置账号密码
申请已获批准。设置完成后系统才会创建你的团队账号。
FIRST DEVICE
添加当前设备
账号已启用,WireGuard 接入也已获管理员批准。无需再次收取邮箱验证码;填写当前设备信息后即可生成一次性配置。
正在生成配置
正在等待 WireGuard Hub 下发地址…
下载后服务器立即销毁私钥副本。请先导入 WireGuard,再进入团队内网。
申请已提交
接下来登录计算节点
设备管理页只管理 WireGuard;SSH 公钥只在 JumpServer 登记一次。
连接 WireGuard 后,用团队用户名和密码登录 JumpServer。需要 VS Code 免密登录时,再在 JumpServer“个人设置 → SSH 密钥”中添加本机公钥。
查看 Windows 逐步连接说明
所有命令都来自 Windows 自带的 OpenSSH。它们无需管理员权限,也不会安装脚本。网页无法读取本机文件;JumpServer 只接收你主动粘贴的公钥,私钥始终保留在电脑上。
Ed25519 和 RSA 是两种可二选一的密钥算法,每台电脑使用一对即可。新电脑推荐 Ed25519:上传 id_ed25519.pub,本机使用 id_ed25519;已有 RSA 可以继续使用:上传 id_rsa.pub,本机使用 id_rsa。
个人 SSH 密钥用于让当前电脑通过 JumpServer 登录获授权的内网服务器。JumpServer 托管的目标凭据由管理员配置,供 JumpServer 连接目标服务器,成员无需生成或下载。
-
检查现有公钥
看到Get-ChildItem "$env:USERPROFILE\.ssh\*.pub" -ErrorAction SilentlyContinueid_ed25519.pub或id_rsa.pub时选择其中一个继续使用,不需要同时准备两种算法。 -
没有公钥时生成一对密钥
按回车采用默认路径。ssh-keygen -t ed25519 -C "USERNAME@compin".pub是公钥;同名且不带.pub的文件是留在本机的私钥。 -
复制公钥并登记
选择已有 RSA 密钥时相应替换为Get-Content "$env:USERPROFILE\.ssh\id_ed25519.pub" | Set-Clipboardid_rsa.pub。登录 JumpServer 后进入“个人设置 → SSH 密钥 → 创建”,只粘贴选定密钥对的公钥。 -
保存本页下载的 SSH 配置
用下载内容替换同名 Host 配置块,保存为无扩展名的notepad "$env:USERPROFILE\.ssh\config"config。配置兼容 Ed25519 和 RSA,OpenSSH 会使用本机实际存在且公钥已登记的那一把。 -
验证
成功后 VS Code 选择ssh compin-node02 "id -un; hostname; pwd"compin-node02;MobaXterm 使用192.168.0.5:2222、团队用户名和与公钥配对的本机私钥。