pem密钥如何连接云服务器?新手操作步骤详解
- 虚拟主机
- 2025-12-20
- 4
要通过PEM密钥连接云服务器,首先需要理解PEM密钥的作用和连接原理,PEM(PrivacyEnhanced Mail)是一种常见的证书格式,通常用于存储SSH(Secure Shell)私钥,用于实现加密的远程登录,云服务器如AWS、阿里云、腾讯云等平台,通常支持通过SSH密钥对进行身份验证,以替代传统的密码登录,提高安全性和便捷性,以下是详细的连接步骤和注意事项:
准备工作
-
获取PEM密钥文件
在创建云服务器时,平台会生成或允许上传PEM格式的私钥文件(如pem或ppk格式),若文件丢失,需通过平台控制台重新生成或重置,确保文件权限设置为600(仅所有者可读写),避免安全风险。

- Linux/macOS:使用chmod 600 your_key.pem命令修改权限。
- Windows:右键文件选择“属性”“安全”“高级”,禁用继承并设置仅当前用户可控制。
-
确认服务器信息
记录云服务器的公网IP地址(或域名)、SSH端口(默认为22,若修改需自行指定),并确保服务器已开启SSH服务(Linux系统通常默认安装)。
-
安装SSH客户端
- Linux/macOS:系统自带SSH客户端,无需额外安装。
- Windows:需安装OpenSSH(Windows 10/11已内置)或第三方工具如PuTTY(需将PEM转换为PPK格式)。
连接步骤
Linux/macOS系统
- 基本命令: ssh i /path/to/your_key.pem username@server_ip
username为服务器登录用户(如ubuntu、ec2user等,具体取决于操作系统),server_ip为服务器公网IP。

- 指定端口(若SSH端口非22): ssh i /path/to/your_key.pem p 2222 username@server_ip
- 首次连接:系统会提示保存主机密钥(输入yes),之后可直接连接。
Windows系统(使用OpenSSH)
- 打开PowerShell或命令提示符,输入与Linux/macOS相同的SSH命令。
- 若路径包含空格,需用引号包裹, ssh i "C:pathtoyour_key.pem" username@server_ip
Windows系统(使用PuTTY)
- 转换密钥格式:
打开PuTTYgen,点击“Load”导入PEM文件,选择“SSH2 RSA”,然后点击“Save Private Key”生成PPK格式文件。
- 配置PuTTY:
- 打开PuTTY,在“Session”中输入服务器IP和端口。
- 在“Connection > SSH > Auth”中加载生成的PPK文件。
- 返回“Session”保存配置,点击“Open”连接。
常见问题解决
-
“Permission denied (publickey)”错误
- 检查PEM文件权限是否为600。
- 确认服务器上~/.ssh/authorized_keys文件是否包含对应的公钥(PEM文件的公钥部分可通过sshkeygen y f your_key.pem查看)。
- 检查服务器SSH配置文件(/etc/ssh/sshd_config)中是否启用PubkeyAuthentication yes。
-
“Connection timed out”错误

- 确认服务器安全组(防火墙)是否放行SSH端口(如22)。
- 检查服务器是否绑定公网IP,或网络是否存在ACL限制。
自动化脚本示例(可选)
为频繁连接,可配置SSH别名或使用脚本,在~/.ssh/config中添加:
Host myserver HostName server_ip User username Port 22 IdentityFile /path/to/your_key.pem
之后可通过ssh myserver直接连接。
相关问答FAQs
Q1: 忘记PEM密钥文件怎么办?
A1: 若PEM密钥丢失,需登录云服务器控制台重新生成密钥对或重置密码,注意:旧密钥将失效,需更新本地文件并重新配置服务器上的authorized_keys。
Q2: 如何通过PEM密钥免密码登录但保留密码验证选项?
A2: 在服务器SSH配置文件(/etc/ssh/sshd_config)中设置PasswordAuthentication yes(默认为no),重启SSH服务(systemctl restart sshd),这样既支持密钥登录,也允许密码登录,但建议仅临时启用密码验证以提高安全性。