Les paires de clés SSH authentifient les instances Simple Application Server basées sur Linux grâce à la cryptographie à clé publique/privée, offrant une sécurité renforcée par rapport à la connexion par mot de passe.
Avantages
L'authentification par paire de clés SSH présente les avantages suivants par rapport à l'authentification par nom d'utilisateur et mot de passe :
-
Sécurité accrue : les paires de clés SSH offrent un niveau de sécurité et de fiabilité supérieur pour l'authentification.
Les paires de clés SSH sont plus sécurisées que les mots de passe classiques contre les attaques par force brute.
Les clés privées ne peuvent pas être déduites à partir des clés publiques, même si ces dernières sont obtenues de manière malveillante.
-
Facilité d'utilisation :
Si vous configurez une clé publique sur une instance Linux, vous pouvez exécuter une commande SSH ou utiliser un outil de connexion pour vous connecter à l'instance à l'aide de la clé privée correspondante, sans avoir besoin de mot de passe.
Vous pouvez vous connecter simultanément à plusieurs instances Linux en utilisant une paire de clés SSH. Cette méthode facilite la gestion de vos instances. Pour la maintenance en lot de plusieurs instances Linux, nous vous recommandons d'utiliser l'authentification par paire de clés SSH.
Limites
Les paires de clés SSH sont prises en charge uniquement pour les instances Linux.
Maximum de 10 paires de clés par région et par compte.
La console crée uniquement des paires de clés RSA 2048 bits.
Créer ou importer une paire de clés
Créez une paire de clés dans la console ou importez-en une existante, puis associez-la à une instance pour la connexion SSH.
Accédez à la page Key Pair dans la console Simple Application Server .
Sur la page Key Pair, cliquez sur Create Key Pair.
-
Dans la boîte de dialogue Create Key Pair, configurez les paramètres et cliquez sur OK.
Création automatique
Configurez les paramètres suivants :
Paramètre
Description
Key Pair Name
Saisissez un nom de paire de clés : 2 à 64 caractères, commençant par une lettre ou un caractère chinois, pouvant contenir des chiffres, deux-points (:), traits de soulignement (_) et tirets (-).
Creation Mode
Sélectionnez Auto-Generate Key Pair.
ImportantLe fichier de clé privée (
.pem) est téléchargé automatiquement. Il s'agit de votre seule opportunité de le sauvegarder ; conservez-le en lieu sûr.Si aucune invite de téléchargement n'apparaît, vérifiez le gestionnaire de téléchargements de votre navigateur pour voir si des téléchargements ont été bloqués.
Importation existante
Si vous disposez déjà d'une paire de clés utilisant une méthode de chiffrement prise en charge, vous pouvez importer sa clé publique. Q2 : Quelles méthodes de chiffrement sont prises en charge pour l'importation d'une paire de clés ?
Configurez les paramètres suivants :
Paramètre
Description
Key Pair Name
Saisissez un nom de paire de clés : 2 à 64 caractères, commençant par une lettre ou un caractère chinois, pouvant contenir des chiffres, deux-points (:), traits de soulignement (_) et tirets (-).
Creation Mode
Sélectionnez Import Key Pair.
Public Key
Collez votre clé publique. Pour des exemples de format, survolez Base64 Preview. Q3 : Comment afficher les informations de clé publique ?
-
Dans la boîte de dialogue Create Key Pair, choisissez si vous souhaitez associer une instance maintenant.
Vous pouvez également associer la paire de clés ultérieurement. Associer une paire de clés.
Associer une paire de clés
L'instance cible doit être dans l'état Running ou Stopped.
La console autorise une seule paire de clés par instance. L'association d'une nouvelle paire de clés remplace celle existante.
Après l'association d'une paire de clés, la connexion par mot de passe pour l'utilisateur
rootest automatiquement désactivée. Pour la réactiver, modifiez le fichier de configuration du serveur. Se connecter à un serveur Linux.Pour utiliser plusieurs paires de clés, ajoutez-les manuellement en modifiant le fichier ~/.ssh/authorized_keys sur l'instance. Comment utiliser plusieurs paires de clés pour se connecter à une instance Simple Application Server ?
Accédez à la page Key Pair dans la console Simple Application Server .
Sur la page Key Pair, dans la colonne Actions de la paire de clés cible, cliquez sur Bind to Instance.
Dans la boîte de dialogue Bind to Instance, sélectionnez une ou plusieurs instances Simple Application Server basées sur Linux et cliquez sur l'icône
.Cliquez sur OK.
-
Dans la boîte de dialogue Bind to Instance, choisissez si vous souhaitez redémarrer l'instance maintenant.
-
Cliquez sur Restart Now pour redémarrer immédiatement. La paire de clés prend effet après le redémarrage.
AvertissementL'opération de redémarrage arrête l'instance pendant une courte période et peut interrompre les services en cours d'exécution sur l'instance. Nous vous recommandons de redémarrer l'instance pendant les heures creuses.
Cliquez sur Do Not Restart pour ignorer le redémarrage. Redémarrez l'instance manuellement pendant les heures creuses pour que la paire de clés prenne effet.
-
Une fois la paire de clés active, utilisez-la pour vous connecter à l'instance. Se connecter à un serveur Linux.
Dissocier une paire de clés
Dissociez une paire de clés SSH pour la remplacer ou pour révoquer l'accès d'un utilisateur à une instance.
Après l'association d'une paire de clés et le redémarrage de l'instance, la connexion par mot de passe pour l'utilisateur root est automatiquement désactivée. Pour la réactiver, modifiez le fichier de configuration du serveur. Se connecter à un serveur Linux.
Accédez à la page Key Pair dans la console Simple Application Server .
Sur la page Key Pair, dans la colonne Actions de la paire de clés cible, cliquez sur Unbind from Instance.
Dans la boîte de dialogue Unbind from Instance, sélectionnez une ou plusieurs instances Simple Application Server basées sur Linux et cliquez sur l'icône
.Cliquez sur OK.
-
Dans la boîte de dialogue Unbind from Instance, choisissez si vous souhaitez redémarrer l'instance maintenant.
-
Cliquez sur Restart Detached Instance pour redémarrer immédiatement. La dissociation prend effet après le redémarrage.
AvertissementL'opération de redémarrage arrête l'instance pendant une courte période et peut interrompre les services en cours d'exécution sur l'instance. Nous vous recommandons de redémarrer l'instance pendant les heures creuses.
Cliquez sur Do Not Restart pour ignorer le redémarrage. Redémarrez l'instance manuellement pendant les heures creuses pour que la dissociation prenne effet.
-
Supprimer une paire de clés
Dissociez la paire de clés de toutes les instances associées avant de la supprimer.
Accédez à la page Key Pair dans la console Simple Application Server .
Sur la page Key Pair, dans la colonne Actions de la paire de clés cible, cliquez sur Delete.
Dans la boîte de dialogue Delete Key Pair qui s'affiche, cliquez sur OK.
FAQ
Utiliser plusieurs paires de clés pour se connecter
Pour utiliser plusieurs paires de clés, modifiez le fichier ~/.ssh/authorized_keys sur l'instance :
-
Connectez-vous à l'instance Linux à l'aide d'une paire de clés SSH existante.
ImportantLa paire de clés est associée à l'utilisateur root. Assurez-vous d'être connecté en tant qu'utilisateur root.
-
Exécutez la commande suivante pour ouvrir le fichier
.ssh/authorized_keys:sudo vim .ssh/authorized_keys -
Appuyez sur la touche
ipour entrer en mode édition et ajoutez ou remplacez les informations de clé publique.-
Vous pouvez ajouter et enregistrer de nouvelles informations de clé publique sous les informations de clé publique existantes.
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCys3aOkFm1Xh8iN0lijeQF5mz9Iw/FV/bUUduZjauiJa1KQJSF4+czKtqMAv38QEspiWStkSfpTn1g9qeUhfxxxxxxxxxx+XjPsf22fRem+v7MHMa7KnZWiHJxO62D4Ihvv2hKfskz8K44xxxxxxxxxx+u17IaL2l2ri8q9YdvVHt0Mw5TpCkERWGoBPE1Y8vxFb97TaE5+zc+2+eff6xxxxxxxxxx/feMeCxpx6Lhc2NEpHIPxMpjOv1IytKiDfWcezA2xxxxxxxxxx/YudCmJ8HTCnLId5LpirbNE4X08Bk7tXZAxxxxxxxxxx/FKB1Cxw1TbGMTfWxxxxxxxxxx imported-openssh-key ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDdlrdZwV3+GF9q7rhc6vYrExwT4WU4fsaRcVXGV2Mg9RHex21hl1au77GkmnIgukBZjywlQOT4GDdsJy2nBOdJPrCEBIPxxxxxxxxxxx/fctNuKjcmMMOA8YUT+sJKn3l7rCLkesE+S5880yNdRjBiiUy40kyr7Y+fqGVdSOHGMXZQPpkBtojcxxxxxxxxxx/htEqGa/Jq4fH7bR6CYQ2XgH/hCap29Mdi/G5Tx1nbUKuIHdMWOPvjxxxxxxxxxx+lHtTGiAIRG1riyNRVC47ZEVCg9iTWWGrWFvxxxxxxxxxx/9H9mPCO1Xt2fxxxxxxxxBtmR imported-openssh-keyRemarqueSi le fichier de clé publique contient des informations sur plusieurs clés publiques, vous pouvez vous connecter à l'instance Linux à l'aide des clés privées appariées.
-
Vous pouvez supprimer les informations de clé publique existantes, puis ajouter et enregistrer de nouvelles informations de clé publique.
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDdlrdZwV3+GF9q7rhc6vYrExwT4WU4fsaRcVXGV2Mg9RHex21hl1au77GkmnIgukBZjywlQOT4GDdsJy2nBOdJPrCEBIP6t0Mk5aPkK/fctNuKjcmMMOA8YUT+sJKn3l7rCLkesE+S5880yNdRjBiiUy40kyr7Y+fqGVdSOHGMXZQPpkBtojcV14uAy0yV6/htEqGa/Jq4fH7bR6CYQ2XgH/hCap29Mdi/G5Tx1nbUKuIHdMWOPvjGACGcXclex+lHtTGiAIRG1riyNRVC47ZEVCg9iTWWGrWFvVlnI0E3Deb/9H9mPCO1Xt2fxxxxxxxxBtmR imported-openssh-key
-
Après avoir ajouté ou remplacé les informations de clé publique, appuyez sur la touche Échap pour quitter le mode édition et saisissez
:wqpour enregistrer les modifications.-
Utilisez la nouvelle paire de clés SSH pour vous connecter à l'instance Linux. Pour plus d'informations, consultez la rubrique Utiliser OpenSSH ou Xshell.
Si vous pouvez vous connecter à l'instance Linux à l'aide de la nouvelle clé privée, cela signifie que la nouvelle paire de clés SSH a été ajoutée ou que l'ancienne paire de clés SSH a été remplacée.
Opérations connexes
Gérez les paires de clés par programmation à l'aide des opérations API suivantes :