SSH 密钥

最近更新时间:2024-06-02 10:16:51

我的收藏
为保证实例的安全可靠,腾讯云提供两种加密登录方式: 密码登录 和 SSH 密钥对登录。本文档介绍 SSH 密钥对登录的相关配置内容。 自定义配置 Linux 云服务器 时,您可以选择 SSH 密钥为云服务器加密登录方式。

SSH 密钥概述

腾讯云建议您使用 SSH 密钥对登录 Linux 实例。SSH 密钥对是通过加密算法生成的一对密钥。腾讯云创建的 SSH 密钥对采用 RSA 2048位的加密方式,生成包括公有密钥(公钥)和私有密钥(私钥):
公钥:SSH 密钥对成功生成后,腾讯云仅存储公钥。对于 Linux 实例,公钥内容存储在 ~/.ssh/authorized_keys 文件中。
私钥:您需要下载并妥善保管私钥,私钥仅一次下载机会,腾讯云不会保存您的私钥。拥有您的私钥的任何人都可以解密您的登录信息,因此您需将私钥保存在一个安全的位置。
您可以通过密钥对安全地与云服务器进行连接,使用密钥对登录云服务器比使用常规密码更加安全。您只需在创建实例时指定密钥对,或在实例创建后绑定密钥对,便可使用私钥登录 Linux 实例,无需输入密码。

功能与优势

相较于传统的用户名和密码认证方式,使用 SSH 密钥有以下优势:
SSH 密钥登录认证更为安全可靠,可以杜绝暴力破解威胁。
SSH 密钥登录方式更简便,只需在控制台和本地客户端做简单配置即可远程登录实例,再次登录时无需再输入密码。

使用限制

仅支持 Linux 实例。
每个腾讯云账号最多可具备100个 SSH 密钥对。
腾讯云不会保管您的私钥信息,您需要在创建 SSH 密钥后下载私钥,并妥善保管。
基于数据安全考虑,加载密钥需要在关机状态下进行。
为提高云服务器的安全性,实例绑定密钥后,将默认禁用密码登录方式。若需同时使用密码登录,请前往云服务器控制台 重置实例密码

使用场景

关于如何创建、绑定/解绑、删除密钥,请参见 管理 SSH 密钥
关于如何使用 SSH 密钥远程登录云服务器实例,请参见: