当前位置:首页 > 虚拟主机 > 正文

pem密钥如何连接云服务器?新手操作步骤详解

要通过PEM密钥连接云服务器,首先需要理解PEM密钥的作用和连接原理,PEM(PrivacyEnhanced Mail)是一种常见的证书格式,通常用于存储SSH(Secure Shell)私钥,用于实现加密的远程登录,云服务器如AWS、阿里云、腾讯云等平台,通常支持通过SSH密钥对进行身份验证,以替代传统的密码登录,提高安全性和便捷性,以下是详细的连接步骤和注意事项:

准备工作

  1. 获取PEM密钥文件

    在创建云服务器时,平台会生成或允许上传PEM格式的私钥文件(如pem或ppk格式),若文件丢失,需通过平台控制台重新生成或重置,确保文件权限设置为600(仅所有者可读写),避免安全风险。

    pem密钥如何连接云服务器?新手操作步骤详解 第1张

    • Linux/macOS:使用chmod 600 your_key.pem命令修改权限。
    • Windows:右键文件选择“属性”“安全”“高级”,禁用继承并设置仅当前用户可控制。
  2. 确认服务器信息

    记录云服务器的公网IP地址(或域名)、SSH端口(默认为22,若修改需自行指定),并确保服务器已开启SSH服务(Linux系统通常默认安装)。

  3. 安装SSH客户端

    • Linux/macOS:系统自带SSH客户端,无需额外安装。
    • Windows:需安装OpenSSH(Windows 10/11已内置)或第三方工具如PuTTY(需将PEM转换为PPK格式)。

连接步骤

Linux/macOS系统

  • 基本命令: ssh i /path/to/your_key.pem username@server_ip

    username为服务器登录用户(如ubuntu、ec2user等,具体取决于操作系统),server_ip为服务器公网IP。

    pem密钥如何连接云服务器?新手操作步骤详解 第2张

  • 指定端口(若SSH端口非22): ssh i /path/to/your_key.pem p 2222 username@server_ip
  • 首次连接:系统会提示保存主机密钥(输入yes),之后可直接连接。

Windows系统(使用OpenSSH)

  • 打开PowerShell或命令提示符,输入与Linux/macOS相同的SSH命令。
  • 若路径包含空格,需用引号包裹, ssh i "C:pathtoyour_key.pem" username@server_ip

Windows系统(使用PuTTY)

  • 转换密钥格式

    打开PuTTYgen,点击“Load”导入PEM文件,选择“SSH2 RSA”,然后点击“Save Private Key”生成PPK格式文件。

  • 配置PuTTY
    1. 打开PuTTY,在“Session”中输入服务器IP和端口。
    2. 在“Connection > SSH > Auth”中加载生成的PPK文件。
    3. 返回“Session”保存配置,点击“Open”连接。

常见问题解决

  1. “Permission denied (publickey)”错误

    • 检查PEM文件权限是否为600。
    • 确认服务器上~/.ssh/authorized_keys文件是否包含对应的公钥(PEM文件的公钥部分可通过sshkeygen y f your_key.pem查看)。
    • 检查服务器SSH配置文件(/etc/ssh/sshd_config)中是否启用PubkeyAuthentication yes。
  2. “Connection timed out”错误

    pem密钥如何连接云服务器?新手操作步骤详解 第3张

    • 确认服务器安全组(防火墙)是否放行SSH端口(如22)。
    • 检查服务器是否绑定公网IP,或网络是否存在ACL限制。

自动化脚本示例(可选)

为频繁连接,可配置SSH别名或使用脚本,在~/.ssh/config中添加:

Host myserver HostName server_ip User username Port 22 IdentityFile /path/to/your_key.pem

之后可通过ssh myserver直接连接。

相关问答FAQs

Q1: 忘记PEM密钥文件怎么办?

A1: 若PEM密钥丢失,需登录云服务器控制台重新生成密钥对或重置密码,注意:旧密钥将失效,需更新本地文件并重新配置服务器上的authorized_keys。

Q2: 如何通过PEM密钥免密码登录但保留密码验证选项?

A2: 在服务器SSH配置文件(/etc/ssh/sshd_config)中设置PasswordAuthentication yes(默认为no),重启SSH服务(systemctl restart sshd),这样既支持密钥登录,也允许密码登录,但建议仅临时启用密码验证以提高安全性。

0