详情页标题前

阿里云ECS云服务器SSH密钥对概述-云淘科技

详情页1

阿里云SSH密钥对是一种安全便捷的登录认证方式,由公钥和私钥组成,仅支持Linux实例

SSH密钥对介绍

SSH密钥对通过加密算法生成一对密钥,默认采用RSA 2048位的加密方式。要使用SSH密钥对登录Linux实例,您必须先创建一个密钥对,并在创建实例时指定密钥对或者创建实例后绑定密钥对,然后使用私钥连接实例。

成功创建SSH密钥对后:

  • 阿里云会保存SSH密钥对的公钥部分。在Linux实例中,公钥内容放在~/.ssh/authorized_keys文件内。

  • 您需要下载并妥善保管私钥。私钥使用未加密的PEM(Privacy-Enhanced Mail)编码的PKCS#8格式。

功能优势

相较于用户名和密码认证方式,SSH密钥对有以下优势:

  • 安全性:使用SSH密钥对登录认证更为安全可靠。

    • 密钥对安全强度远高于常规用户口令,可以杜绝暴力破解威胁。

    • 不可以通过公钥推导出私钥。

  • 便捷性:

    • 如果您将公钥配置在Linux实例中,那么,在本地或者另外一台实例中,您可以无需输入密码,直接使用私钥通过SSH命令或相关工具登录目标实例。

    • 支持远程登录大量Linux实例,更加方便管理您的实例。如果您需要批量维护多台Linux实例,推荐使用这种方式登录。

使用限制

使用SSH密钥对有如下限制:

  • 仅支持Linux实例。

  • 如果使用SSH密钥对登录Linux实例,将会禁用密码登录,以提高安全性。

  • 目前,ECS只支持创建2048位的RSA密钥对。

  • 一个阿里云账号在一个地域,最多可以拥有500个密钥对。

  • 通过控制台绑定密钥对时,一台Linux实例只能绑定一个密钥对。

    • 如果您的实例已绑定密钥对,则绑定的新密钥对会替换已有的旧密钥对。

    • 如果您需要使用多个密钥对登录实例,则可以在实例内部手动修改~/.ssh/authorized_keys文件,添加多个密钥对,具体操作,请参见添加或替换密钥对。

  • 已停售的实例规格无法使用SSH密钥对。更多信息,请参见已停售的实例规格。

  • 基于数据安全考虑,在实例状态为运行中Running)时绑定或者解绑密钥对,您需要重启实例使操作生效。

生成方式

SSH密钥对的生成方式包括:

  • 由ECS生成,默认采用RSA 2048位的加密方式。具体操作,请参见创建SSH密钥对。

    重要

    如果您的密钥对由ECS生成,那么在首次生成密钥对时,请务必下载并妥善保存私钥。当该密钥对绑定某台实例时,如果没有私钥,您将无法登录实例。

  • 由您采用SSH密钥对生成器生成后再导入ECS,导入的密钥对必须支持以下任意一种加密方式:

    • rsa

    • dsa

    • ssh-rsa

    • ssh-dss

    • ecdsa

    • ssh-rsa-cert-v00@openssh.com

    • ssh-dss-cert-v00@openssh.com

    • ssh-rsa-cert-v01@openssh.com

    • ssh-dss-cert-v01@openssh.com

    • ecdsa-sha2-nistp256-cert-v01@openssh.com

    • ecdsa-sha2-nistp384-cert-v01@openssh.com

    • ecdsa-sha2-nistp521-cert-v01@openssh.com

腾讯云1折,限时活动,即将结束: 马上收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/153181.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 阿里云ECS云服务器SSH密钥对概述-云淘科技

    阿里云SSH密钥对是一种安全便捷的登录认证方式,由公钥和私钥组成,仅支持Linux实例。 SSH密钥对介绍 SSH密钥对通过加密算法生成一对密钥,默认采用RSA 2048位的加密方式。要使用SSH密钥对登录Linux实例,您必须先创建一个密钥对,并在创建实例时指定密钥对或者创建实例后绑定密钥对,然后使用私钥连接实例。 成功创建SSH密钥对后: 阿里云会保存S…

    阿里云服务器 2023年12月9日
  • 阿里云ECS云服务器解绑SSH密钥对-云淘科技

    本文介绍如何为一台或者多台ECS实例解绑SSH密钥对。 操作场景 在以下场景中需要解绑SSH密钥对: 更换新密钥对 如果ECS实例已经绑定了SSH密钥对,需要更换新的密钥对时,可以先解绑再重新绑定。 ECS实例登录方式需改为密码方式登录 如果您需要将登录ECS实例的凭证由密钥对方式修改为密码方式时,需先解绑密钥对。 为单台ECS实例解绑密钥对 登录ECS管理…

    2023年12月9日
  • 阿里云ECS云服务器Linux实例-云淘科技

    云助手是专为云服务器ECS打造的原生自动化运维工具,可以免密码、免登录、无需使用跳板机执行命令。本文介绍Linux实例使用云助手与在ECS实例操作系统本地执行命令的差异。 云助手概述 云助手Agent作为一个服务运行在ECS实例中,直接与阿里云相关服务端通信,获取并执行命令后上报给云助手Agent客户端与用户使用SSH等方式远程连接到ECS实例上执行命令的通…

    阿里云服务器 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云ECS云服务器删除SSH密钥对-云淘科技

    您可以根据实际需要删除未使用的SSH密钥对,删除后不可恢复。 前提条件 待删除的SSH密钥对未绑定ECS实例。解绑ECS实例的具体操作,请参见解绑SSH密钥对。 操作步骤 登录ECS管理控制台。 在左侧导航栏,选择网络与安全 > 密钥对。 在页面左侧顶部,选择目标资源所在的地域。 在密钥对列表中找到目标密钥对,单击目标密钥对操作列下的删除。 说明 您也…

    阿里云服务器 2023年12月9日
  • 阿里云ECS云服务器运维管理-云淘科技

    您可以通过Workbench的运维功能,对Linux实例的Java应用执行Java堆分析和线程栈分析等运维任务。本文为您介绍Linux实例运维功能的操作入口及方法。 前提条件 ECS实例必须为Linux实例,且状态为运行中(Running)。 已远程连接ECS实例。具体操作,请参见使用Workbench连接Linux实例。 已开通OSS服务且在ECS实例同一…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。