Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2022-11-03 GMT+08:00

Funciones

Key Pair Service (KPS) es un servicio en la nube seguro, confiable y fácil de usar diseñado para gestionar y proteger sus pares de claves SSH (pares de claves para abreviar).

Como alternativa al método tradicional de autenticación de nombre de usuario y contraseña, los pares de claves le permiten iniciar sesión remotamente en los ECS de Linux.

Un par de claves, incluyendo una clave pública y una clave privada, se generan en base a un algoritmo de encriptación. La clave pública se guarda automáticamente en KPS, mientras que la clave privada se puede guardar en el host local del usuario. También puede guardar sus claves privadas en KPS y gestionarlas con KPS según sus necesidades. Si ha configurado la clave pública en un ECS de Linux, puede usar la clave privada para iniciar sesión en el ECS sin una contraseña. Como no es necesario introducir una contraseña, la contraseña no será interceptada, descifrada y filtrada, y el servidor se vuelve más seguro.

KPS usa HSMs para generar números aleatorios verdaderos que luego se usan para producir pares de claves. Además, adopta una solución de gestión de pares de claves completa y confiable para ayudar a los usuarios a crear, importar y gestionar pares de claves con facilidad. La clave pública de un par de claves generado se almacena en KPS mientras que la clave privada se puede descargar y guardar por separado, lo que garantiza la privacidad y seguridad del par de claves.

Funciones

Con la consola de KPS o las API, puede realizar las siguientes operaciones en pares de claves:
  • Creación, importación, visualización y eliminación de pares de claves
  • Restablecimiento, sustitución, enlace y desvinculación de pares de claves
  • Gestión, importación, exportación y borrado de claves privadas

Algoritmos de criptografía compatibles con KPS

  • Los pares de claves SSH-2 creados en la consola KPS solo admiten los algoritmos de criptografía RSA-2048.
  • Las claves importadas a la consola de KPS admiten los siguientes algoritmos criptográficos:
    • RSA-1024
    • RSA-2048
    • RSA-4096
    • ECDSA-nisty256
    • ECDSA-nisty384
    • ECDSA-nisty521
    • Ed25519
    • DSA