十分钟搭建 EC2 网络服务器及更强大网站的部署指南
1. 数据加密与密钥对
在计算机之间传输未加密的数据时,任何能够物理访问网络中任意节点的人都可以轻易看到这些数据。为了确保交换的私有数据和密码的安全,必须使用某种加密工具,例如密钥对。密钥对是一对包含长字符串纯文本字符的文本文件,以下是公钥的一个(无效)示例:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDKu2XRjOEtABbkatlPS7/3CkqSo
➥5tdhuMOKVgJGRpgIBe/riiby6PCTc53maT28hD5AfM1yV1lba1iUEZyh3yvaoCuC3
➥jZ3+kiTyTYm/dpZ5eInMMAAj5DFhev4sTFfzWClo3BuvOS2U9/5fRPTz8YPYuuYnTr+
➥84Kta28Yd6/IqDb7hz6UaMNv+Z36MhG0NOXJhRBBYiyPYQFd9nxE+cyMZ+FmGjMz
➥6y8Q8dS4v5f6cnz8V3mbSFdZyn3OSMD0DxDxEu47GRNUYw+i9x7DkAKc/DKNN94
➥RPD3bQm1W9koNL0MQNHgp4LJfvMKbo1852FNBbd1OIPTVBvlLjH39wbF
➥root@container
这些字符串代表数字密钥,其内容实际上是无法猜测的。可以将指定为公钥的文件复制到想要登录的远程计算机上。两台计算机上同时存在密钥对的两部分,可确保 OpenSSH(及其用户)允许会话安全启动。
对于 Amazon 实例,AWS 会在实例启动时将公钥嵌入其中。你只需安全地下载并存储私钥,以便从任何计算机进行连接。如果还没有密
超级会员免费看
订阅专栏 解锁全文

337

被折叠的 条评论
为什么被折叠?



