Tous les produits
Search
Centre de documentation

Simple Application Server:Gérer les paires de clés (Linux)

Dernière mise à jour :Aug 18, 2026

Les paires de clés SSH authentifient les instances Simple Application Server basées sur Linux grâce à la cryptographie à clé publique/privée, offrant une sécurité renforcée par rapport à la connexion par mot de passe.

Avantages

L'authentification par paire de clés SSH présente les avantages suivants par rapport à l'authentification par nom d'utilisateur et mot de passe :

  • Sécurité accrue : les paires de clés SSH offrent un niveau de sécurité et de fiabilité supérieur pour l'authentification.

    • Les paires de clés SSH sont plus sécurisées que les mots de passe classiques contre les attaques par force brute.

    • Les clés privées ne peuvent pas être déduites à partir des clés publiques, même si ces dernières sont obtenues de manière malveillante.

  • Facilité d'utilisation :

    • Si vous configurez une clé publique sur une instance Linux, vous pouvez exécuter une commande SSH ou utiliser un outil de connexion pour vous connecter à l'instance à l'aide de la clé privée correspondante, sans avoir besoin de mot de passe.

    • Vous pouvez vous connecter simultanément à plusieurs instances Linux en utilisant une paire de clés SSH. Cette méthode facilite la gestion de vos instances. Pour la maintenance en lot de plusieurs instances Linux, nous vous recommandons d'utiliser l'authentification par paire de clés SSH.

Limites

  • Les paires de clés SSH sont prises en charge uniquement pour les instances Linux.

  • Maximum de 10 paires de clés par région et par compte.

  • La console crée uniquement des paires de clés RSA 2048 bits.

Créer ou importer une paire de clés

Créez une paire de clés dans la console ou importez-en une existante, puis associez-la à une instance pour la connexion SSH.

  1. Accédez à la page Key Pair dans la console Simple Application Server .

  2. Sur la page Key Pair, cliquez sur Create Key Pair.

  3. Dans la boîte de dialogue Create Key Pair, configurez les paramètres et cliquez sur OK.

    Création automatique

    Configurez les paramètres suivants :

    Paramètre

    Description

    Key Pair Name

    Saisissez un nom de paire de clés : 2 à 64 caractères, commençant par une lettre ou un caractère chinois, pouvant contenir des chiffres, deux-points (:), traits de soulignement (_) et tirets (-).

    Creation Mode

    Sélectionnez Auto-Generate Key Pair.

    Important
    • Le fichier de clé privée (.pem) est téléchargé automatiquement. Il s'agit de votre seule opportunité de le sauvegarder ; conservez-le en lieu sûr.

    • Si aucune invite de téléchargement n'apparaît, vérifiez le gestionnaire de téléchargements de votre navigateur pour voir si des téléchargements ont été bloqués.

    Importation existante

    Si vous disposez déjà d'une paire de clés utilisant une méthode de chiffrement prise en charge, vous pouvez importer sa clé publique. Q2 : Quelles méthodes de chiffrement sont prises en charge pour l'importation d'une paire de clés ?

    Configurez les paramètres suivants :

    Paramètre

    Description

    Key Pair Name

    Saisissez un nom de paire de clés : 2 à 64 caractères, commençant par une lettre ou un caractère chinois, pouvant contenir des chiffres, deux-points (:), traits de soulignement (_) et tirets (-).

    Creation Mode

    Sélectionnez Import Key Pair.

    Public Key

    Collez votre clé publique. Pour des exemples de format, survolez Base64 Preview. Q3 : Comment afficher les informations de clé publique ?

  4. Dans la boîte de dialogue Create Key Pair, choisissez si vous souhaitez associer une instance maintenant.

    Vous pouvez également associer la paire de clés ultérieurement. Associer une paire de clés.

Associer une paire de clés

L'instance cible doit être dans l'état Running ou Stopped.

Important
  1. Accédez à la page Key Pair dans la console Simple Application Server .

  2. Sur la page Key Pair, dans la colonne Actions de la paire de clés cible, cliquez sur Bind to Instance.

  3. Dans la boîte de dialogue Bind to Instance, sélectionnez une ou plusieurs instances Simple Application Server basées sur Linux et cliquez sur l'icône image.

  4. Cliquez sur OK.

  5. Dans la boîte de dialogue Bind to Instance, choisissez si vous souhaitez redémarrer l'instance maintenant.

    • Cliquez sur Restart Now pour redémarrer immédiatement. La paire de clés prend effet après le redémarrage.

      Avertissement

      L'opération de redémarrage arrête l'instance pendant une courte période et peut interrompre les services en cours d'exécution sur l'instance. Nous vous recommandons de redémarrer l'instance pendant les heures creuses.

    • Cliquez sur Do Not Restart pour ignorer le redémarrage. Redémarrez l'instance manuellement pendant les heures creuses pour que la paire de clés prenne effet.

Une fois la paire de clés active, utilisez-la pour vous connecter à l'instance. Se connecter à un serveur Linux.

Dissocier une paire de clés

Dissociez une paire de clés SSH pour la remplacer ou pour révoquer l'accès d'un utilisateur à une instance.

Important

Après l'association d'une paire de clés et le redémarrage de l'instance, la connexion par mot de passe pour l'utilisateur root est automatiquement désactivée. Pour la réactiver, modifiez le fichier de configuration du serveur. Se connecter à un serveur Linux.

  1. Accédez à la page Key Pair dans la console Simple Application Server .

  2. Sur la page Key Pair, dans la colonne Actions de la paire de clés cible, cliquez sur Unbind from Instance.

  3. Dans la boîte de dialogue Unbind from Instance, sélectionnez une ou plusieurs instances Simple Application Server basées sur Linux et cliquez sur l'icône image.

  4. Cliquez sur OK.

  5. Dans la boîte de dialogue Unbind from Instance, choisissez si vous souhaitez redémarrer l'instance maintenant.

    • Cliquez sur Restart Detached Instance pour redémarrer immédiatement. La dissociation prend effet après le redémarrage.

      Avertissement

      L'opération de redémarrage arrête l'instance pendant une courte période et peut interrompre les services en cours d'exécution sur l'instance. Nous vous recommandons de redémarrer l'instance pendant les heures creuses.

    • Cliquez sur Do Not Restart pour ignorer le redémarrage. Redémarrez l'instance manuellement pendant les heures creuses pour que la dissociation prenne effet.

Supprimer une paire de clés

Dissociez la paire de clés de toutes les instances associées avant de la supprimer.

  1. Accédez à la page Key Pair dans la console Simple Application Server .

  2. Sur la page Key Pair, dans la colonne Actions de la paire de clés cible, cliquez sur Delete.

  3. Dans la boîte de dialogue Delete Key Pair qui s'affiche, cliquez sur OK.

FAQ

Utiliser plusieurs paires de clés pour se connecter

Pour utiliser plusieurs paires de clés, modifiez le fichier ~/.ssh/authorized_keys sur l'instance :

  1. Connectez-vous à l'instance Linux à l'aide d'une paire de clés SSH existante.

    Important

    La paire de clés est associée à l'utilisateur root. Assurez-vous d'être connecté en tant qu'utilisateur root.

  2. Exécutez la commande suivante pour ouvrir le fichier .ssh/authorized_keys :

    sudo vim .ssh/authorized_keys
  3. Appuyez sur la touche i pour entrer en mode édition et ajoutez ou remplacez les informations de clé publique.

    • Vous pouvez ajouter et enregistrer de nouvelles informations de clé publique sous les informations de clé publique existantes.

      ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCys3aOkFm1Xh8iN0lijeQF5mz9Iw/FV/bUUduZjauiJa1KQJSF4+czKtqMAv38QEspiWStkSfpTn1g9qeUhfxxxxxxxxxx+XjPsf22fRem+v7MHMa7KnZWiHJxO62D4Ihvv2hKfskz8K44xxxxxxxxxx+u17IaL2l2ri8q9YdvVHt0Mw5TpCkERWGoBPE1Y8vxFb97TaE5+zc+2+eff6xxxxxxxxxx/feMeCxpx6Lhc2NEpHIPxMpjOv1IytKiDfWcezA2xxxxxxxxxx/YudCmJ8HTCnLId5LpirbNE4X08Bk7tXZAxxxxxxxxxx/FKB1Cxw1TbGMTfWxxxxxxxxxx imported-openssh-key
      ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDdlrdZwV3+GF9q7rhc6vYrExwT4WU4fsaRcVXGV2Mg9RHex21hl1au77GkmnIgukBZjywlQOT4GDdsJy2nBOdJPrCEBIPxxxxxxxxxxx/fctNuKjcmMMOA8YUT+sJKn3l7rCLkesE+S5880yNdRjBiiUy40kyr7Y+fqGVdSOHGMXZQPpkBtojcxxxxxxxxxx/htEqGa/Jq4fH7bR6CYQ2XgH/hCap29Mdi/G5Tx1nbUKuIHdMWOPvjxxxxxxxxxx+lHtTGiAIRG1riyNRVC47ZEVCg9iTWWGrWFvxxxxxxxxxx/9H9mPCO1Xt2fxxxxxxxxBtmR imported-openssh-key
      Remarque

      Si le fichier de clé publique contient des informations sur plusieurs clés publiques, vous pouvez vous connecter à l'instance Linux à l'aide des clés privées appariées.

    • Vous pouvez supprimer les informations de clé publique existantes, puis ajouter et enregistrer de nouvelles informations de clé publique.

      ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDdlrdZwV3+GF9q7rhc6vYrExwT4WU4fsaRcVXGV2Mg9RHex21hl1au77GkmnIgukBZjywlQOT4GDdsJy2nBOdJPrCEBIP6t0Mk5aPkK/fctNuKjcmMMOA8YUT+sJKn3l7rCLkesE+S5880yNdRjBiiUy40kyr7Y+fqGVdSOHGMXZQPpkBtojcV14uAy0yV6/htEqGa/Jq4fH7bR6CYQ2XgH/hCap29Mdi/G5Tx1nbUKuIHdMWOPvjGACGcXclex+lHtTGiAIRG1riyNRVC47ZEVCg9iTWWGrWFvVlnI0E3Deb/9H9mPCO1Xt2fxxxxxxxxBtmR imported-openssh-key
  4. Après avoir ajouté ou remplacé les informations de clé publique, appuyez sur la touche Échap pour quitter le mode édition et saisissez :wq pour enregistrer les modifications.

  5. Utilisez la nouvelle paire de clés SSH pour vous connecter à l'instance Linux. Pour plus d'informations, consultez la rubrique Utiliser OpenSSH ou Xshell.

    Si vous pouvez vous connecter à l'instance Linux à l'aide de la nouvelle clé privée, cela signifie que la nouvelle paire de clés SSH a été ajoutée ou que l'ancienne paire de clés SSH a été remplacée.

Q2 : Quelles méthodes de chiffrement sont prises en charge pour l'importation d'une paire de clés ?

R2 : Une paire de clés importée doit utiliser l'une des méthodes de chiffrement suivantes :

  • rsa

  • dsa

  • ssh-rsa

  • ssh-dss

  • ecdsa

  • ssh-rsa-cert-v00@openssh.com

  • ssh-dss-cert-v00@openssh.com

  • ssh-rsa-cert-v01@openssh.com

  • ssh-dss-cert-v01@openssh.com

  • ecdsa-sha2-nistp256-cert-v01@openssh.com

  • ecdsa-sha2-nistp384-cert-v01@openssh.com

  • ecdsa-sha2-nistp521-cert-v01@openssh.com

Q3 : Comment afficher les informations de clé publique ?

R3 : Vous pouvez afficher la clé publique en utilisant l'une des méthodes suivantes :

Sous Windows

Pour afficher les informations de clé publique, effectuez les opérations suivantes :

  1. Démarrez PuTTYgen.

  2. Cliquez sur Load.

  3. Sélectionnez le fichier .ppk ou .pem.

    PuTTYgen affiche les informations de clé publique.

Sous Linux ou macOS

Exécutez la commande ssh-keygen en spécifiant le chemin du fichier .pem.

ssh-keygen -y -f /path_to_key_pair/my-key-pair.pem

L'exemple suivant montre les informations de clé publique renvoyées :

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABA****+GF9q7rhc6vYrExwT4WU4fsaRcVXGV2Mg9RHex21hl1au77GkmnIgukBZjywlQOT4GDdsJy2nBOdJPrCEBIPxxxxxxxxxx/fctNuKjcmMMOA8YUT+sJKn3l7rCLkesE+S5880yNdRjBiiUy40kyr7Y+fqGVdSOHGMXZQPpkBtojcxxxxxxxxxxx/htEqGa/Jq4fH7bR6CYQ2XgH/hCap29Mdi/G5Tx1nbUKuIHdMWOPvjxxxxxxxxxx+lHtTGiAIRG1riyNRVC47ZEVCxxxxxx

Depuis une instance

  1. Connectez-vous à l'instance Linux à l'aide d'une paire de clés SSH existante.

    Important

    La paire de clés est associée à l'utilisateur root. Assurez-vous d'être connecté en tant qu'utilisateur root.

  2. Exécutez la commande suivante pour afficher les informations de clé publique d'une paire de clés SSH :

    sudo cat ~/.ssh/authorized_keys
    Remarque

    Les informations de clé publique sont stockées dans le fichier ~/.ssh/authorized_keys. Ouvrez ce fichier sur l'instance pour afficher les informations de clé publique.

Opérations connexes

Gérez les paires de clés par programmation à l'aide des opérations API suivantes :