Skopiuj klucz na serwer:

$ scp ~/.ssh/id_sysop.pub mikrotik:./

Utwórz użytkownika, jeśli jeszcze nie istnieje:

[admin@MikroTik] > user add name=sysop password=ElevenBenevolentElephants group=full

Zaimportuj klucz:

[admin@MikroTik] > user ssh-keys import user=sysop public-key-file=id_sysop.pub
[admin@MikroTik] > file remove id_sysop.pub

Sprawdź użytkowników z kluczem:

[admin@MikroTik] > /user ssh-keys print
Flags: R - RSA, D - DSA
 #   USER                       BITS KEY-OWNER
 0 R sysop                      3072 sysop

Zaloguj się z zewnątrz:

$ ssh -i ~/.ssh/id_sysop sysop@MikroTik
Ostrzeżenie

Przypisanie klucza do użytkownika wyłącza mu możliwość logowania za pomocą hasła. Jeśli chcesz to zmienić, ustaw:

[admin@MikroTik] >/ip ssh set always-allow-password-login=yes

More information

Włącz silniejsze szyfrowanie, algorytmy HMAC, większe liczby pierwsze DH i nie zezwalaj na słabsze.

Ustaw:

[admin@MikroTik] > /ip ssh set strong-crypto=yes
[admin@MikroTik] > /ip ssh set host-key-size=4096
[admin@MikroTik] > /ip ssh regenerate-host-key
This will regenerate current SSH host keys, yes? [y/N]:y
10:20:32 echo: ssh,critical SSH host key regenerated!