• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
云服务器 ECS
下载PDF

12 密钥对

12.1 概述

密钥对,即指SSH密钥对,是一种远程登录云服务器实例的认证方式,由公钥和私钥构成,仅支持Linux实例。与用户名和密码认证方式相比,密钥对认证方式更加安全和便捷。

在使用密钥对登录Linux实例前,您需要先创建一个密钥对并在创建实例时指定该密钥对,或者创建实例后为实例绑定密钥对,然后使用密钥对登录实例。

12.2 新建密钥对

12.2.1 自动新建密钥对

简介

完成密钥对创建后,系统会自动下载私钥。需要注意的是,仅有一次自动下载私钥的机会,请妥善保存私钥文件。如果没有私钥,您将无法使用密钥对登录该实例。

操作步骤

(1)在云服务器控制台,单击左侧导航栏的“云服务器 ECS”,进入实例列表页面。

(2)在左侧导航栏选择“密钥对”,进入密钥对列表页面。

(3)单击“新建密钥对”,弹出对话框。

(4)完成以下配置信息后,单击“确定”。

image.png

操作结果

密钥对创建成功后,浏览器会自动下载私钥文件至您的本地电脑,请妥善保存文件。

后续操作

密钥对创建成功后,您需要将密钥对绑定到实例后,才能使用该密钥对登录实例。方法参见为实例绑定密钥对。

12.2.2 导入已有密钥对

简介

如果您本地已有使用工具生成的密钥对,则需要使用该功能将密钥对的公钥导入至系统。

限制与指导

导入的公钥必须支持以下任意一种加密方式:

rsa

dsa

ssh-rsa

ssh-dss

ecdsa

ssh-rsa-cert-v00@openssh.com

ssh-dss-cert-v00@openssh.com

ssh-rsa-cert-v01@openssh.com

ssh-dss-cert-v01@openssh.com

ecdsa-sha2-nistp256-cert-v01@openssh.com

ecdsa-sha2-nistp384-cert-v01@openssh.com

ecdsa-sha2-nistp521-cert-v01@openssh.com

操作步骤

(1)在云服务器控制台,单击左侧导航栏的“云服务器 ECS”,进入实例列表页面。

(2)在左侧导航栏选择“密钥对”,进入密钥对列表页面。

(3)单击“新建密钥对”,弹出对话框。

(4)完成以下配置信息后,单击“确定”。

image.png

操作结果

密钥对创建成功后,显示于列表中。

后续操作

密钥对创建成功后,您需要将密钥对绑定到实例后,才能使用该密钥对登录实例。方法参见为实例绑定密钥对。

12.3 为实例绑定密钥对

12.3.1 简介

您可以在创建Linux云服务器实例时指定密钥对,或者在创建实例后再进行密钥对的绑定。

12.3.2 限制与指导

一个密钥对可以绑定多台实例,但是单次绑定实例的数量不能超过50台。

实例绑定密钥对后,需要重启实例才能生效。

12.3.3 入口一:实例详情页面

(1)在云服务器控制台,单击左侧导航栏的“云服务器 ECS”,进入实例列表页面。

(2)选择筛选条件项,输入相应信息,单击搜索按钮查找目标实例。

(3)单击目标实例ID,进入实例详情页面。

(4)单击“密钥对”页签。

(5)单击“绑定密钥对”,弹出对话框。

(6)选择实例要绑定的目标密钥对,单击“确定”。

image.png

(7)如果实例处于“运行中”状态,重启实例使操作生效,参见重启实例。

12.3.4 入口二:密钥对列表页面

(1)在云服务器控制台,单击左侧导航栏的“云服务器 ECS”,进入实例列表页面。

(2)在左侧导航栏选择“密钥对”,进入密钥对列表页面。

(3)可以选择筛选条件,在搜索框中输入信息,查找到目标密钥对。

(4)单击目标密钥对“操作”列的“绑定”,弹出对话框。

(5)在左侧实例列表中勾选要绑定该密钥对的实例,单击image.png将其加入右侧实例列表中。

    如果您想要移出已选择实例,则在右侧实例列表中勾选实例,单击image.png将其加入左侧列表中。

(6)(可选)若勾选“关闭密码的登录方式”,则会禁用密码登录方式,仅可使用密钥对登录实例;若不勾选,则可以使用密钥对和密码两种方式登录实例。

(7)完成上述操作后,单击“确定”。

(8)如果实例处于“运行中”状态,重启实例使操作生效,参见重启实例。

12.3.5 后续操作

您可使用密钥对,远程登录该实例,参见SSH密钥对方式登录Linux云服务器。

12.4 为实例解绑密钥对

12.4.1 简介

如果您想更换密钥对或不再使用某个密钥对登录实例时,可以解绑密钥对。

12.4.2 限制与指导

单次解绑实例的数量不能超过50台。

实例解绑密钥对后,需要重启实例才能生效。

12.4.3 入口一:实例列表页面

(1)在云服务器控制台,单击左侧导航栏的“云服务器 ECS”,进入实例列表页面。

(2)单击目标实例“操作”列的“更多 > 解绑密钥对”,弹出对话框。

(3)选择实例要解绑的目标密钥对,单击“确定”。

(4)如果实例处于“运行中”状态,重启实例使操作生效,参见重启实例。

12.4.4 入口二:密钥对列表页面

(1)在云服务器控制台,单击左侧导航栏的“云服务器 ECS”,进入实例列表页面。

(2)在左侧导航栏选择“密钥对”,进入密钥对列表页面。

(3)可以选择筛选条件,在搜索框中输入信息,查找到目标密钥对。

(4)单击目标密钥对“操作”列的“解绑”,弹出对话框。

(5)在左侧实例列表中勾选要解绑该密钥对的实例,单击image.png将其加入右侧实例列表中。

    如果您想要移出已选择实例,则在右侧实例列表中勾选实例,单击image.png将其加入左侧列表中。

(6)完成上述操作后,单击“确定”。

(7)如果实例处于“运行中”状态,请重启实例时操作生效,参见重启实例。

12.5 删除密钥对

简介

当您不再使用某个密钥对时,可以通过该操作将密钥对从系统中删除。

限制与指导

密钥对删除后不可恢复,请谨慎操作。

仅未绑定实例的密钥对支持删除,在删除密钥对前请先进行解绑,参见为实例解绑密钥对。

操作步骤

(1)在云服务器控制台,单击左侧导航栏的“云服务器 ECS”,进入实例列表页面。

(2)在左侧导航栏选择“密钥对”,进入密钥对列表页面。

(3)可以选择筛选条件,在搜索框中输入信息,查找到目标密钥对。

(4)单击目标密钥对“操作”列的“删除”,弹出对话框。

(5)确认无误后,单击“确定”。

操作结果

密钥对删除成功后,将不显示在列表中。

12.6 使用SSH密钥对登录Linux实例

方法参见SSH密钥对方式登录Linux云服务器。

意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部