Pares de Chaves


Sobre pares de chaves

Um mecanismo de criptografia de chave pública permite que você efetue login na sua instância com segurança. A chave pública pode ser usada para criptografar informações e chave privada para descriptografá-las - juntas elas são conhecidas como par de chaves. Para fins de autenticação, a chave pública será armazenada na instância e a chave privada deve ser armazenada com segurança no seu computador. A chave privada não pode ser comprometida expondo-a acidentalmente - pois apenas a chave privada permite o acesso, e a geração de chave privada a partir de uma chave pública é impossível. Assim, você pode enviar livremente sua chave pública por comunicação não segura, como email ou mensagem instantânea, ou até mesmo publicá-la on-line - fazendo isso, você não comprometerá a segurança das instâncias usando essa chave.


Criação e gerenciamento de pares de chaves

Clique em "Pares de chaves" na coluna esquerda do portal. Isso abrirá a página de Pares de chaves.

Para armazenar um par de chaves no sistema, clique no botão "Criar um par de chaves " para abrir a janela de criação.

Digite o nome do par de chaves. A partir daí, você tem duas opções:

  • Se você já possui um par de chaves que você gerou anteriormente e prefere usar, basta salvar a chave pública desse par no sistema.
  • Se você ainda não possui um par de chaves e deseja que o sistema o gere, deixe esse campo em branco e a chave será gerada automaticamente.

Se a chave pública e privada forem geradas pela plataforma (significa quevocê não forneceu sua chave pública existente), você verá uma mensagem mostrando a chave privada recém-gerada. Você deve copiá-la e armazená-la como seu conteúdo de chave privada. Depois que a janela é fechada, a chave privada é descartada e não pode mais ser recuperada!

E apenas para seu conhecimento, aqui está um exemplo de como um conteúdo de chave pública é:

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDel/xZ5VGCMxQWG2gJWjWXYNic1muzPbQp1z9gzAhaB55Dd67zpqXZheSBH5BW4hFtTdfXGv5oXM1eC5hVfu+Je8toZfrGNZGnh/r6pPWmQ7EwVW9llDJAieN6cjxaIyQUrx2IVUoSqP8aLBW44LfDuKwdfUlQsJqTlaVQVjwd5xD3Ybmwm1wRwXbHOPf0GW66JZZyfU8kVQ+67zm+NKSTDBbzF0XXCxfdZX6d1kU2l8recnGE/fWHtqE9MyWqUCigJs7+35iyREE2dJK1ePcW+b73KXP4zWRkPgxQBUkDnQqXUS6LVavquqzr22FZAe4D5jUWCmEfP+aI4s32HqJX john@host

A chave pública é comumente armazenada em um arquivo chamado "id_rsa.pub ", você pode encontrá-la na pasta .ssh em uma plataforma Linux ou Mac. Não o confunda com o arquivo id_rsa - esta é a sua chave privada e deve ser protegida! Um conteúdo de chave privada terá a seguinte aparência:

----- BEGIN RSA PRIVATE KEY ----- 
[corpo da chave aqui] 
----- TERMINAR RSA PRIVATE KEY -----

Observe que uma chave pública é carregada apenas na instância durante a criação da instância. Você não pode modificar ou fazer upload de uma chave pública em uma instância existente via API ou portal - no entanto, você pode fazê-lo facilmente manualmente quando estiver conectado à instância.