SSH密钥对使用示例

操作场景

移动云SSH密钥对是一种远程登录Linux类型云主机的认证方式,本教程介绍如何在终端工具(例如Windows下的远程登录工具PuTTY)和支持SSH命令的环境(例如Linux环境)中使用SSH密钥对连接Linux云主机。

前提条件

1.云主机处于运行中状态。

2.已创建密钥对并下载.pem私钥文件。具体操作请参考创建密钥对。

3.已为云主机绑定密钥对。

4.云主机绑定了公网IP,具体操作请参考绑定公网IP;或多台云主机分布在同一内网网段内。

5.已为云主机所在的安全组添加安全组规则,并放行对相应端口(例如SSH协议默认的22端口)的访问。具体操作请参考安全组配置案例中场景一。

在终端工具中使用SSH密钥对

本节以开源终端工具PuTTY为例介绍如何使用密钥对连接Linux云主机。

1.下载并安装PuTTY 和 PuTTYgen

2.将.pem私钥文件转换为.ppk私钥文件。
下载的.pem私钥文件不能直接在PuTTY中使用,需要转换为.ppk。

1)启动PuTTYgen。
2)选择Type of key to generate为RSA,然后单击Load。

3)选择All Files(*.*),选择待转换的.pem私钥文件,在弹出的对话框中,单击确定。

4)单击Save private key,即可保存.ppk文件。

3.启动PuTTY。

4.配置连接Linux云主机所需的信息。

1)单击Session,在Host Name (or IP address)中输入云主机公网IP地址。
2)在Port中输入端口号(默认为22)。
3)选择Connection type为SSH。
4)点击Connection > Data,在Auto-login username 中填写用户名(默认为root)。

5.配置用于身份验证的私钥文件。

1)选择Connection > SSH > Auth > Credentials。
2)在Private key file for authentication:区域,单击Browse…。
3)选择转换好的.ppk私钥文件。

6.点击Open即可连接。

在支持SSH命令的环境中使用密钥对

本节以两台处于同一内网网段的Linux云主机为例,介绍如何在支持SSH命令的环境(例如Linux环境)中通过SSH命令登录Linux云主机。

1.以云主机A通过密钥对访问云主机B为例,需要将密钥提前通过控制台绑定至云主机B,接着将.pem私钥文件上传至云主机A,例如 ~/.ssh/sshkey.pem。

注意
此处路径和文件名称仅为示例,请根据实际情况修改。

2.执行以下命令修改私钥文件的属性。chmod 400 [.pem私钥文件在本地机上的存储路径]。示例:

chmod 400 ~/.ssh/sshkey.pem

3.执行以下命令连接至云主机B,ssh -i [.pem私钥文件在本地机上的存储路径] username@[同一内网段IP地址/公网IP地址]。 示例:

ssh -i ~/.ssh/sshkey.pem root@192.168.xx.xxx

4.无需输入密码,成功连接至云主机B。

本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。