密鑰對管理,即密鑰對管理服務(wù)(Key Pair Service,KPS),是一種安全、可靠、簡單易用的SSH密鑰對托管服務(wù),幫助用戶集中管理SSH密鑰對,保護(hù)SSH密鑰對的安全。
SSH密鑰對,簡稱為密鑰對,是為用戶提供的遠(yuǎn)程登錄Linux 云服務(wù)器 的認(rèn)證方式,是一種區(qū)別于傳統(tǒng)的用戶名和密碼登錄的認(rèn)證方式。
密鑰對是通過加密算法生成的一對密鑰,包含一個公鑰和一個私鑰,公鑰自動保存在KPS中,私鑰由用戶保存在本地。用戶也可以根據(jù)自己的需要將私鑰托管在KPS中,由KPS統(tǒng)一管理。若用戶將公鑰配置在Linux云服務(wù)器中,則可以使用私鑰登錄Linux云服務(wù)器,而不需要輸入密碼。由于密鑰對可以讓用戶無需輸入密碼登錄到Linux云服務(wù)器,因此,可以防止由于密碼被攔截、破解造成的帳戶密碼泄露,從而提高Linux云服務(wù)器的安全性。
KPS是利用HSM產(chǎn)生的硬件真隨機(jī)數(shù)來生成密鑰對,并提供了一套完善和可靠的密鑰對的管理方案,幫助用戶輕松創(chuàng)建、導(dǎo)入和管理SSH密鑰對。生成的SSH密鑰對的公鑰文件均保存在KPS中,私鑰文件由用戶自己下載保存在本地,從而保障了SSH密鑰對的私有性和安全性。
功能介紹
用戶可通過密鑰對管理界面或接口,對密鑰對進(jìn)行以下操作:
創(chuàng)建、導(dǎo)入、查看、刪除密鑰對
重置、替換、綁定、解綁密鑰對
托管、導(dǎo)入、導(dǎo)出、清除私鑰
KPS支持的密碼算法
通過管理控制臺創(chuàng)建的SSH-2密鑰對僅支持“RSA-2048”加解密算法。
通過外部導(dǎo)入的密鑰對支持的加解密算法為:
RSA-1024
RSA-2048
RSA-4096