Schlüsselpaare


Über Schlüsselpaare

Ein Public-Key-Kryptographie-Mechanismus ermöglicht es Ihnen, sich bei Ihrer Instanz sicher anzumelden. Der öffentliche Schlüssel kann verwendet werden, um Informationen zu verschlüsseln, und der private Schlüssel um sie zu entschlüsseln, zusammen werden sie als Schlüsselpaar bezeichnet. Für Authentifizierungszwecke wird der öffentliche Schlüssel in der Instanz gespeichert, und der private Schlüssel sollte sicher auf Ihrem Computer gespeichert sein. Der öffentliche Schlüssel kann nicht kompromittiert werden, indem man ihn versehentlich preisgibt, da nur der private Schlüssel den Zugriff erlaubt, und das Erzeugen eines privaten Schlüssels aus einem öffentlichen Schlüssel unmöglich ist. Daher können Sie Ihren öffentlichen Schlüssel über unsichere Kommunikation wie E-Mail oder Instant Messenger frei versenden oder sogar online veröffentlichen - dadurch gefährden Sie nicht die Sicherheit der Instanzen, die diesen Schlüssel verwenden.


Erzeugung und Verwaltung von Schlüsselpaaren

Klicken Sie auf "Schlüsselpaare" in der linken Spalte des Portals.

Um ein Schlüsselpaar im System zu speichern, klicken Sie auf "Schlüsselpaar erstellen" um das Erstellungsfenster zu öffnen.

Geben Sie den Schlüsselpaar Namen ein. Danach haben Sie zwei Optionen:

  • Wenn Sie zuvor bereits ein Schlüsselpaar erzeugt haben und verwenden möchten,können Sie einfach den öffentlichen Schlüssel für dieses Schlüsselpaar im System speichern.
  • Wenn Sie noch kein Schlüsselpaar haben und möchten, dass das System ein Schlüsselpaar generiert, lassen Sie dieses Feld leer, und der Schlüssel wird automatisch erzeugt.

Wenn ihr öffentlicher und privater Schlüssel von der Plattform generiert wird (d.h. Sie haben nicht Ihren vorhandenen öffentlichen Schlüssel zur Verfügung gestellt), sehen Sie eine Meldung, die Ihnen den neu generierten privaten Schlüssel anzeigt. Sie müssen diesen kopieren und als Ihren privaten Schlüssel sicher speichern. Sobald das Fenster geschlossen wird, ist der private Schlüssel verworfen und kann nicht mehr gespeichert werden !

Anbei ein Beispiel wie ein öffentlicher Schlüssel aussehen kann:

SSH-RSA AAAAB3NzaC1yc2EAAAADAQABAAABAQDel/xZ5VGCMxQWG2gJWjWXYNic1muzPbQp1z9gzAhaB55Dd67zpqXZheSBH5BW4hFtTdfXGv5oXM1eC5hVfu+Je8toZfrGNZGnh/r6pPWmQ7EwVW9llDJAieN6cjxaIyQUrx2IVUoSqP8aLBW44LfDuKwdfUlQsJqTlaVQVjwd5xD3Ybmwm1wRwXbHOPf0GW66JZZyfU8kVQ+67zm+NKSTDBbzF0XXCxfdZX6d1kU2l8recnGE/fWHtqE9MyWqUCigJs7+35iyREE2dJK1ePcW+b73KXP4zWRkPgxQBUkDnQqXUS6LVavquqzr22FZAe4D5jUWCmEfP+aI4s32HqJX john@host

Ein öffentlicher Schlüssel wird standardmäßig in einer Datei mit dem Namen "id_rsa.pub" gespeichert und kann im Ordner .ssh auf Linux und Mac Plattformen gefunden werden. Diese Datei ist nicht mit der id_rsa Datei zu verwechseln welche Ihren privaten Schlüssel enthält und daher zu schützen ist. Ein privater Schlüssel kann so aussehen:

-----BEGIN RSA PRIVATE KEY-----
[key body here]
-----END RSA PRIVATE KEY-----

Bitte beachten Sie, dass ein öffentlicher Schlüssel nur während der Erstellung einer Instanz hochgeladen wird. Sie können einen öffentlichen Schlüssel einer bestehenden Instanz nicht über die API oder das Cloud-Portal ändern oder hochladen. Dies kann nur manuell durch die Anmeldung auf der Instanz erfolgen.