華為云計算 云知識 什么是密鑰對管理
什么是密鑰對管理

密鑰對管理,即密鑰對管理服務(Key Pair Service,KPS),是一種安全、可靠、簡單易用的SSH密鑰對托管服務,幫助用戶集中管理SSH密鑰對,保護SSH密鑰對的安全。

SSH密鑰對,簡稱為密鑰對,是為用戶提供的遠程登錄Linux 云服務器 的認證方式,是一種區(qū)別于傳統(tǒng)的用戶名和密碼登錄的認證方式。

密鑰對是通過加密算法生成的一對密鑰,包含一個公鑰和一個私鑰,公鑰自動保存在KPS中,私鑰由用戶保存在本地。用戶也可以根據(jù)自己的需要將私鑰托管在KPS中,由KPS統(tǒng)一管理。若用戶將公鑰配置在Linux云服務器中,則可以使用私鑰登錄Linux云服務器,而不需要輸入密碼。由于密鑰對可以讓用戶無需輸入密碼登錄到Linux云服務器,因此,可以防止由于密碼被攔截、破解造成的帳戶密碼泄露,從而提高Linux云服務器的安全性。

KPS是利用HSM產(chǎn)生的硬件真隨機數(shù)來生成密鑰對,并提供了一套完善和可靠的密鑰對的管理方案,幫助用戶輕松創(chuàng)建、導入和管理SSH密鑰對。生成的SSH密鑰對的公鑰文件均保存在KPS中,私鑰文件由用戶自己下載保存在本地,從而保障了SSH密鑰對的私有性和安全性。

功能介紹

用戶可通過密鑰對管理界面或接口,對密鑰對進行以下操作:

創(chuàng)建、導入、查看、刪除密鑰對

重置、替換、綁定、解綁密鑰對

托管、導入、導出、清除私鑰

KPS支持的密碼算法

通過管理控制臺創(chuàng)建的SSH-2密鑰對僅支持“RSA-2048”加解密算法。

通過外部導入的密鑰對支持的加解密算法為:

RSA-1024

RSA-2048

RSA-4096