公鑰
華為云elb配置https
華為云 彈性負載均衡 ( Elastic Load Balance )是一種利用 云計算 技術實現 負載均衡 的功能,能夠幫助企業(yè)快速彈性擴展其計算資源,提高應用程序的可靠性和性能。而配置HTTPS是華為云彈性負載均衡的重要功能之一。下面將詳細介紹華為云彈性負載均衡的配置方法和HTTPS的相關知識。 一、華為云彈性負載均衡的配置方法 華為云彈性負載均衡的配置方法主要有兩種:手動配置和自動配置。手動配置需要手動設置負載均衡器的位置、配置參數和策略等,相對來說比較繁瑣,而且容易出錯。自動配置則是根據應用程序的需求和業(yè)務規(guī)則自動選擇合適的負載均衡器,并且能夠自動進行負載均衡配置和輪詢等操作。 二、HTTPS的相關知識 HTTPS是一種加密的HTTP協(xié)議,用于保護傳輸的數據不被未經授權的訪問和篡改。HTTPS的安全性主要依賴于加密算法、證書機構、證書鏈等關鍵因素。其中證書機構是指為HTTPS證書頒發(fā)機構,證書鏈是指一組證書的集合,用于驗證證書的真實性和合法性。 華為云的HTTPS配置方法如下: 1. 配置公鑰證書 在華為云的管理界面中,選擇“安全中心”>“HTTPS配置”,輸入需要配置的公鑰證書的密鑰和密碼,然后點擊“添加公鑰”。 2. 配置證書鏈 在華為云的管理界面中,選擇“安全中心”>“HTTPS配置”,選擇“HTTPS配置”,然后點擊“添加證書鏈”。在證書鏈列表中選擇需要添加的證書鏈,輸入證書鏈的公鑰和密碼。 3. 配置證書機構 在華為云的管理界面中,選擇“安全中心”>“HTTPS配置”,選擇“HTTPS配置”,然后點擊“添加證書機構”。在證書機構列表中選擇需要添加的證書機構,輸入證書機構的公鑰和密碼。 4. 配置 域名解析 在華為云的管理界面中,選擇“DNS管理”>“域名解析”,選擇需要解析的域名,點擊“添加解析”,輸入解析的IP地址和端口號。 5. 配置HTTPS配置 在華為云的管理界面中,選擇“HTTPS配置”>“HTTPS配置設置”,選擇“配置HTTPS設置”,輸入HTTPS的端口號、證書鏈、證書機構、域名解析等信息,然后點擊“保存”。 以上就是華為云彈性負載均衡配置HTTPS的相關介紹,通過以上配置方法,可以確保HTTPS協(xié)議的安全性,提高應用程序的可靠性和性能。
華為云CCE部署密鑰
華為云是一家全球領先的云計算服務提供商,其云容器引擎CCE( Cloud Container Engine )是業(yè)界領先的容器編排平臺,能夠支持企業(yè)快速構建、部署和管理容器化應用。本文將圍繞華為云的CCE部署密鑰展開介紹。 一、什么是CCE部署密鑰? CCE部署密鑰是華為云提供的一種密鑰管理方案,用于確保容器應用部署的順利進行。在華為云的CCE平臺上,部署密鑰是用于對容器 鏡像 進行簽名和驗證的重要工具。通過部署密鑰,企業(yè)可以確保容器鏡像的來源和完整性,并且可以驗證容器鏡像的簽名信息,確保容器鏡像的質量和安全性。 二、如何部署CCE部署密鑰? 1. 下載密鑰管理工具 在華為云的CCE平臺上,用戶可以從密鑰管理工具中下載密鑰管理工具。該工具支持多種密鑰管理方案,包括公鑰加密、私鑰簽名等,用戶可以根據自己的需求選擇相應的工具進行使用。 2. 創(chuàng)建密鑰文件 在下載密鑰管理工具后,用戶可以創(chuàng)建密鑰文件。在創(chuàng)建密鑰文件時,需要選擇密鑰的類型和密鑰的位數,并設置密鑰的存儲位置和權限。 3. 配置容器鏡像簽名信息 在部署容器鏡像時,用戶需要配置容器鏡像的簽名信息。簽名信息用于驗證容器鏡像的來源和完整性,確保容器鏡像的質量和安全性。在配置簽名信息時,需要設置容器鏡像的簽名密鑰和簽名算法,并設置簽名信息的有效期。 4. 生成密鑰簽名證書 在配置好容器鏡像的簽名信息后,用戶需要生成密鑰簽名證書。在生成密鑰簽名證書時,需要設置密鑰的位數、密鑰類型和證書有效期等參數。 5. 使用密鑰簽名驗證容器鏡像 在部署容器鏡像時,用戶需要使用生成的密鑰簽名證書對容器鏡像進行簽名和驗證。通過使用密鑰簽名證書對容器鏡像進行簽名和驗證,可以確保容器鏡像的來源和完整性,并且可以驗證容器鏡像的簽名信息,確保容器鏡像的質量和安全性。 三、總結 華為云的CCE部署密鑰是一種用于確保容器應用部署的順利進行的密鑰管理工具。通過部署密鑰,企業(yè)可以確保容器鏡像的來源和完整性,并且可以驗證容器鏡像的簽名信息,確保容器鏡像的質量和安全性。使用華為云的CCE部署密鑰,可以幫助企業(yè)快速構建、部署和管理容器化應用,提高應用的安全性和可靠性。
在線生成公鑰私鑰
在線生成公鑰私鑰(.pem格式),并將私鑰內容粘貼在文本文檔中。由于公鑰的內容不同,證書key和key均是一一對應的,所以key和value均為私鑰。通過PuTTYgen工具生成的公鑰對私鑰文件,公鑰和key均保存在用戶本地,這種保存在用戶本地,公鑰文件不能直接導入管理。通過PuTTYgen工具,導入管理控制臺。在左側導航樹中選擇“密鑰對”。在“密鑰對”頁面,單擊“導入密鑰對”。導入密鑰對的方式有如下兩種:選擇文件方式:將本地已有的可用密鑰,導入到系統(tǒng)中。在管理控制臺“導入密鑰對”頁面,單擊“選擇文件”,選擇本地保存的公鑰文件(例如,3中保存的“.txt”格式文件)。執(zhí)行“導入密鑰對”操作時,請確認導入的是公鑰文件,否則會導入失敗。單擊“確定”,導入公鑰。公鑰導入成功后,您可以修改公鑰名稱。復制公鑰文件內容方式:將“.txt”格式文本文檔中的公鑰內容粘貼至對話框,導入到系統(tǒng)中。復制文本文檔中保存的公鑰文件內容,并將其粘貼在“公鑰內容”的空白區(qū)域。私鑰文件丟失或泄露怎么辦?建議您開啟 數據加密 服務(DataEncryptionWorkshop, DEW )。開啟后,您可以管理密鑰對,包括綁定、查看、重置、替換、解綁、刪除密鑰對等。具體操作,請參見“創(chuàng)建密鑰對”。如果開啟數據加密服務(DataEncryptionWorkshop,DEW),您可以通過用戶自行在管理控制臺創(chuàng)建密鑰,并將密鑰對創(chuàng)建到文本文檔中。具體操作,請參見“導入密鑰對”。
互聯(lián)網出口多鏈路負載均衡解決方案
互聯(lián)網出口多鏈路負載均衡解決方案主要用于以下方面的解決方案。使用一臺彈性負載均衡服務,通過ECS(彈性 云服務器ECS )將訪問流量自動分發(fā)到多臺 云服務器 ,擴展應用系統(tǒng)對外的服務能力,實現更高水平的應用容錯。對可靠性和容器本身具有很高要求的業(yè)務,彈性負載均衡可將訪問流量自動分發(fā)到多臺云服務器,擴展應用系統(tǒng)對外的服務能力,實現更高水平的應用容錯。1、易管理CCE支持創(chuàng)建ELB和ELB兩種類型的證書。2、完整的證書格式證書包含了系統(tǒng)從CN到DN,根證書包含一個或者多個中間證書。3、完整的私鑰包含一個或者多個字母的的CA證書,有效期為一年。4、完整的私鑰包含一個名為“.pem”、1張.pem,有效期為1年。4、私鑰為用戶建立的可信身份認證,滿足海量的安全要求。1、私鑰為用戶建立的可信身份認證過程。2、私鑰為用戶建立的可信身份認證過程。3、私鑰通常都包括公鑰、公鑰以及與數字簽名。4、公鑰為用戶建立的可信身份認證過程。1、公鑰為應用客戶端的證書。2、應用客戶端的證書。3、應用客戶端的私鑰通常用私鑰進行CA證書頒發(fā)簽發(fā)。為應用客戶端的RSA公鑰提供數字簽名、密鑰等信息存儲位置。4、應用客戶端的證書。5、應用客戶端的RSA公鑰提供數字證書以及RSA公鑰簽發(fā)、簽名者的身份標識,是保證應用服務的安全。
開源加密軟件
開源加密軟件,實現用戶訪問云端數據加密,防止數據在傳輸過程中被竊取。加密軟件經過加密后的交易才能確保業(yè)務數據的完整性。已經在Cloud-Init開源軟件,用戶可以放心使用分布式文件系統(tǒng)。密鑰對方式用戶無需任何更改密鑰,也不需要重新安裝Cloud-Init工具,可與華為云其他服務配合使用,如SSH密鑰(推薦)。用戶可通過以下方式使用密鑰對方式:已創(chuàng)建好需要導入密鑰的私有密鑰,可直接創(chuàng)建與現有的密鑰。已有密鑰無法更改密鑰,請謹慎選擇。在“服務列表”中,選擇“計算>彈性云服務器”。在左側導航樹中,選擇“密鑰對”。在“密鑰對”頁面,單擊“創(chuàng)建密鑰對”。輸入密鑰名稱,單擊“確定”。密鑰名稱由兩部分組成:KeyPair-4位隨機數字,使用一個容易記住的名稱,如KeyPair-xxxx_ecs。您的瀏覽器會提示您下載或自動下載私鑰文件。文件名是您為密鑰對指定的名稱,文件擴展名為“.pem”。請將私鑰文件保存在安全位置。然后在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機會,請妥善保管。當您創(chuàng)建彈性云服務器時,您將需要提供密鑰對的名稱;每次SSH登錄到彈性云服務器時,您將需要提供相應的私鑰。通過puttygen.exe工具創(chuàng)建密鑰對,公鑰和私鑰均保存在用戶本地,具體操作請參見通過PuTTYgen工具創(chuàng)建密鑰對。在以下路徑中下載PuTTY和PuTTYgen。請勿直接單擊“Savepublickey”保存公鑰文件。
服務器MSTSC密碼方式登錄
服務器MSTSC密碼方式登錄后,登錄用戶名密碼是系統(tǒng)默認的手機號碼,為您提供常用登錄驗證碼。該方式不能采用手機號碼作為PAS服務器使用,存在安全風險,建議您采用“本地密碼”方式登錄。在Windows的用戶側輸入“服務器公鑰”,登錄用戶名為root。-獲取X-W、SSH密鑰:saas.exe。-密鑰間用于識別出,不能識別出用戶的敏感信息。創(chuàng)建密鑰登錄管理控制臺。在系統(tǒng)首頁,單擊管理控制臺左上角的,選擇區(qū)域和項目。選擇“計算>彈性云服務器”,進入彈性云服務器列表頁面。在左側導航樹中,選擇“密鑰對”。在“密鑰對”頁面,單擊“創(chuàng)建密鑰對”。輸入密鑰名稱,單擊“確定”。密鑰名稱由兩部分組成:KeyPair-4位隨機數字,使用一個容易記住的名稱,如KeyPair-xxxx_bms。您的瀏覽器會提示您下載或自動下載私鑰文件。文件名是您為密鑰對指定的名稱,文件擴展名為“.pem”。請將私鑰文件保存在安全位置。然后在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機會,請妥善保管。當使用“密鑰對”形式創(chuàng)建邊緣業(yè)務時需要提供密鑰對名稱;每次SSH登錄到邊緣實例時,您將需要提供相應的私鑰。通過puttygen.exe工具創(chuàng)建密鑰對在以下路徑中下載并安裝PuTTY和PuTTYgen。
ca證書區(qū)別
ca證書區(qū)別證書的相關信息不同,請根據實際情況進行修改。證書名稱長度必須為1~64個字符,由數字、字母、特殊字符、“-”、“.”、“/”組成,且不能有空格、“.”或空格,且不能以空格開頭。證書的別名包含中文、英文、數字、中劃線和下劃線,且不能以空格開頭。CA證書又稱客戶端CA公鑰用于驗證客戶端證書的合法性。在客戶端證書有效期內,只有證書有效期內可繼續(xù)使用。CSR文件用于驗證客戶端證書的有效性。只有當證書的有效期內沒有CA使用時,該配置不會生效。CA密鑰關聯(lián)的終端實體的屬性。證書有效期,可配置多個值。支持的最大值為65536,單位為秒。該證書主要用于對CSR文件的簽名。CSR(可選)在客戶端配置文件require_secret參數后,保存在連接開始時,第二次連接證書協(xié)商。為了安全起見,必須使用“.”格式的證書。密鑰用法:CSR(可選)當密鑰為非對稱密鑰時需要輸入數據進行解密。N/A的場景:當密鑰為非對稱密鑰時需要輸入數據進行加密。N/A的場景:當密鑰為非對稱密鑰時不需要輸入數據進行加密。密鑰協(xié)商,用來進行數據傳輸。密鑰協(xié)商,隧道在對端配置相同數據的完整性、完整性、保密性和私密性的計算時需開啟數據傳輸。N/A/B的訓練對端數據進行加密。非對稱密鑰安全性和持久性,可能導致信息泄露。必須使用數字簽名,并且對信息進行加密。N/A的訓練對端數據進行加密。
api安全設計原則
api安全設計原則:使用api接口時,租戶可以根據自己的業(yè)務需求添加子域名,子域名用于微服務的訪問控制,按需使用api安全認證功能。配置:配置“api方式”為“HTTP”。認證安全配置:在“身份認證”頁簽,單擊“創(chuàng)建”,填寫租戶名稱,根據實際需要設置。在“認證類型”選擇“選擇“憑證”為“OAuth認證”或“clientToken認證”,單擊“下一步”,進入“使用認證服務”頁面,填寫認證信息。填寫申請人的姓名,例如“clientSecret”。用戶名/密碼:憑證申請人的姓名,例如“clientSecret”。密碼:配置為“accessToken”時,填寫填寫使用的OAuth協(xié)議API密鑰。認證方式:選擇認證。認證密碼:密鑰認證是認證方式,選擇認證時需要使用的“clientSecret”。密鑰:認證方式時需要配置的“密碼”?!罢J證方式”選擇“公鑰認證”時需要配置私鑰。從“認證方式”選擇“公鑰認證”時,需要配置密鑰。私鑰認證為“秘鑰認證”時需要配置私鑰??墒褂肦SA算法和ECDSA5算法,建議選擇“私鑰認證”。EKey:通過密鑰對密碼進行加密存儲,用戶通過公鑰加密對。私鑰保存到本地,公鑰保存在ECS本地。獲取方式:選擇密鑰對中保存私鑰,下次SSH公鑰用于遠程服務器的公鑰以及私鑰。獲取方式:選擇“密鑰對”。單擊“確定”,生成私鑰。
自簽ssl證書變?yōu)榭尚湃?/a>
自簽ssl證書變?yōu)榭尚湃巫C書,其安全性相對較低。需要申請證書文件和私鑰文件,私鑰需要先給服務器使用。用戶通過私鑰文件,也可以選擇用戶本身的私鑰文件,將公鑰文件進行加密。但本例中,私鑰和私鑰是一對密鑰長度要求,但是根密鑰對的權限相同,所以,私鑰的路徑,在VOD文件中的路徑需要是“.\\”后綴。若是,您需要使用公鑰文件進行簽名,請先到彈性云服務器(ECS)上,然后才能通過SSH方式登錄到Linux云服務器,本機文件登錄彈性云服務器。為了保證安全,請將私鑰文件保存在本地,通過puttygen.exe工具將私鑰文件轉化為密鑰文件。方法一:使用PuTTYgen工具生成密鑰對,復制私鑰文件至文本文檔中。在以下路徑中下載PuTTY和PuTTYgen。在“Actions”區(qū)域,單擊“Load”,并導入創(chuàng)建彈性云服務器時保存的私鑰文件。導入時注意確保導入的格式要求為“Allfiles(*.*)”。保存轉化后的私鑰到本地。為保證安全,私鑰只能下載一次,請妥善保管。保存私鑰文件為“.pem”格式。如果是“.ppk”格式的私鑰文件,請?zhí)^該步驟。如果是“.pem”格式的私鑰文件,請參考導入密鑰對的“復制公鑰文件內容方式”。
填寫vpn服務器地址
填寫 vpn 服務器地址。該項勾選“使用區(qū)域”。勾選“服務器配置”,用于指定netservice服務器上某個IP地址的網段,選擇“自動分配IP地址”。自動分配IP地址:用于創(chuàng)建Windows系統(tǒng)的IP地址。在IP地址列表中,選擇“開始分配IP地址”。在“地址管理”頁面,可以看到所有的主網卡,且自動分配IP地址。如果該IP地址為其他網卡,填寫的IP地址且必須為對應網卡IP地址。在左側導航樹中,選擇“密鑰對”。在“密鑰對”頁面,單擊“導入密鑰對”。輸入密鑰名稱,單擊“確定”。密鑰名稱由兩部分組成:KeyPair-4位隨機數字,使用一個容易記住的名稱,如KeyPair-xxxx_cph。文件名是您為密鑰對指定的名稱,文件擴展名為“.pem”。請將私鑰文件保存在安全位置。然后在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機會,請妥善保管。當您創(chuàng)建彈性云服務器時,您將需要提供密鑰對的名稱;每次SSH登錄到彈性云服務器時,您將需要提供相應的私鑰。通過PuTTYgen工具創(chuàng)建密鑰對生成公鑰和私鑰文件。請勿直接單擊“Savepublickey”保存公鑰文件。因為通過puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內容的格式會發(fā)生變化,不能直接導入管理控制臺使用。
ssl證書弱簽名算法禁用
ssl證書弱簽名算法禁用了簽名功能,通過將數字簽名、空格或者其他數字簽名的公鑰傳到文本框中,將數字簽名編碼成成對應的簽名值。上傳并驗證證書后,您需要綁定IP地址,以確保數字簽名的設置正確。操作步驟在“Setting”頁面,單擊“Settings.java”配置證書,單擊“提交”。單擊已下載的證書,在彈出“私鑰文件”對話框中,單擊“確定”,完成導入的私鑰文件。可修改到指定目錄,或者將私鑰復制到“.pem”目錄。導入的原有證書在配置文件中,導入私鑰文件內容由用戶自己指定,可替換為空。復制的私鑰內容不會發(fā)生變化,因此私鑰丟失了,請謹慎操作。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當用戶使用Xshell工具登錄Linux邊緣實例,或者獲取Windows邊緣實例的密碼時,需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請參見導入密鑰對的“復制公鑰文件內容方式”,將公鑰導入系統(tǒng)中。通過puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內容的格式會發(fā)生變化,不能直接導入控制臺。請先參考通過puttygen.exe工具創(chuàng)建的密鑰對,導入控制臺失敗怎么辦?。
密鑰生成
密鑰生成是一種用于加密的公鑰或者私鑰,可用于保護密鑰的數據進行解密和簽名。當用戶需要使用私鑰創(chuàng)建SSH密鑰時,可通過密鑰管理界面或者API創(chuàng)建,或者通過API接口創(chuàng)建,公鑰生成的公鑰對。通過API接口創(chuàng)建的公鑰,公鑰支持X509、SHA256、SHA384、RSA-Latn、RSA-LatGate。當用戶需要使用公鑰對公鑰進行簽名時,可參考API創(chuàng)建。密鑰生成的公鑰key(或私鑰)、私鑰;私鑰通過API接口進行鑒權。當用戶調用API接口需要創(chuàng)建簽名密鑰時,OpenSSL是通過X-Auth-Token的方式對請求進行簽名。通過API接口綁定公鑰,向指定簽名密鑰的secret(即API管理控制臺服務器的身份與密鑰)來驗證請求是否正確。當用戶需要將公鑰導入到OpenSSL時,OpenSSL支持X.509證書請求的X.509v3版本。當用戶使用X.509版本的OpenSSL接口時,OpenSSL需要支持X.509,修改通過API制作的X.509版本。如果OpenSSL不支持OpenSSL,需要執(zhí)行以下操作:建議使用X.509版本的v3版本。使用OpenSSL制作/加密的X.509版本的OpenSSL版本。若OpenSSL的版本不支持OpenSSL進行HA256或不支持cgiq格式,需要進行校驗。單擊OpenSSL后,在當前版本版本的“基本信息”頁簽下,修改“KEY”,并保存使用該CA進行加速。
生成公鑰私鑰
生成公鑰私鑰到用戶。用戶需要根據自己的公鑰加密保存在本地,該導入公鑰文件,該導入公鑰文件內容即可。根據不同格式生成的公鑰文件為“.pem”格式,可參考如下手冊的格式要求:為保證安全,私鑰只能下載一次,請妥善保管。當用戶使用PuTTY工具登錄Linux彈性云服務器時,需使用“.ppk”格式的私鑰文件。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當用戶使用Xshell工具登錄Linux彈性云服務器,或者獲取Windows彈性云服務器的密碼時,需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請參見導入密鑰對的“復制公鑰文件內容方式”,將公鑰導入系統(tǒng)中。導入密鑰對通過puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內容的格式會發(fā)生變化,不能直接導入管理控制臺。單擊管理控制臺左上角的,選擇區(qū)域和項目。選擇“計算>彈性云服務器”。在左側導航樹中,選擇“密鑰對”。在“密鑰對”頁面,單擊“導入密鑰對”。導入密鑰對的方式有如下兩種:選擇文件方式:將本地已有的可用密鑰,導入到系統(tǒng)中。在管理控制臺“導入密鑰對”頁面,單擊“選擇文件”,選擇本地保存的公鑰文件(例如,3中保存的“.txt”格式文件)。
在線web瀏覽器
在線web瀏覽器插件:支持git插件,不支持Web協(xié)議。前提條件已購買鯤鵬分析插件,并且當前登錄用戶鯤鵬分析插件。只有管理員用戶(tunadmin)可以執(zhí)行生成CSR文件、導入證書、更換工作密鑰和重啟服務的操作。普通用戶只能查看web端服務端證書信息。查看當前web端服務證書單擊“鯤鵬分析插件”菜單右側“視圖和更多操作.”,在下拉菜單中選擇“Web端服務證書”。狀態(tài)顯示證書的當前狀態(tài)。有效:證書剩余有效時間超過證書過期告警閾值。即將過期:證書剩余有效時間小于或等于證書過期告警閾值。已過期:已過證書到期時間。說明:工具每天自動檢查并更新證書狀態(tài)。web服務證書自動告警時間默認為90天。管理員可在“證書過期告警閾值”選框中修改,可配置范圍為7~180天。證書申請者在申請數字證書時,由CSP(加密服務提供者)在生成私鑰的同時也生成證書請求文件。證書申請者把CSR文件提交給證書頒發(fā)機構后,證書頒發(fā)機構使用其根證書私鑰簽名就生成了證書公鑰文件,即證書。導入web服務端證書重啟服務更新工作密鑰自定義服務器證書信息并導入在“web服務端證書”界面中單擊“生成CSR文件”。僅支持字母(如:CN)。長度為2個字符,為必填項。支持字母、數字、連字符、下劃線、句點和空格,最大長度128個字符。
華為云服務器怎么配置
華為云服務器怎么配置PC訪問?目前支持兩種訪問方式:手動登錄云服務器的PC客戶端工具:使用Puny工具,以“root”帳號登錄云服務器。登錄“PuTTY”SSH工具:輸入Privatekey(私鑰文件),在文本框中填寫私鑰內容,詳細操作請參見如何獲取SSH密鑰。登錄ServiceStage控制臺,選擇“計算>彈性云服務器”。在左側導航樹中,選擇“密鑰對”。在“密鑰對”頁面,單擊“創(chuàng)建密鑰對”。輸入密鑰名稱,單擊“確定”。密鑰名稱由兩部分組成:KeyPair-4位隨機數字,使用一個容易記住的名稱,如KeyPair-xxxx_cph。文件名是您為密鑰對指定的名稱,文件擴展名為“.pem”。請將私鑰文件保存在安全位置。然后在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機會,請妥善保管。當您創(chuàng)建彈性云服務器時,您將需要提供密鑰對的名稱;每次SSH登錄到彈性云服務器時,您將需要提供相應的私鑰。通過PuTTYgen工具創(chuàng)建密鑰對如果您本地已有密鑰對,可以通過PuTTYgen工具創(chuàng)建新的密鑰對,也可以在系統(tǒng)彈出的窗口中下載并保存到本地。密鑰生成器將自動保存在系統(tǒng)中,但是您保存私鑰文件。具體操作請參見導入密鑰對。如果您已有密鑰對的私鑰文件,可以在下拉列表中查看已有密鑰對的詳細信息或創(chuàng)建密鑰對,詳細操作請參見導入密鑰對。如果您已有密鑰對的私鑰文件是通過puttygen.exe工具的“Savepublickey”按鈕保存的,該公鑰文件不能直接導入控制臺。