# 通过PuTTY Key Generator工具创建密钥对
#### 操作场景
您可以通过第三方工具puttygen.exe工具创建密钥对，创建完成后，公钥和私钥均保存在用户本地。
![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
通过puttygen.exe工具创建成功的密钥对，还需要执行[导入密钥对](https://support.huaweicloud.com/usermanual-ecs/ecs_13_0204.html)，导入系统才能正常使用密钥对。
#### 操作步骤
1. 在以下路径中下载并安装PuTTY和PuTTYgen。 [https://www.chiark.greenend.org.uk/\~sgtatham/putty/latest.html](https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html)
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   PuTTYgen是密钥生成器，用于创建密钥对，生成一对公钥和私钥供PuTTY使用。
   
2. 生成公钥和私钥文件。
   1. 双击"puttygen.exe"，打开"PuTTY Key Generator"。
      图1PuTTY Key Generator   
      ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001234512206.png "点击放大") 
   
   2. 配置密钥对参数
      通过外部导入的SSH密钥对支持的加解密算法为：
      - SSH-DSS
      
      - SSH-ED25519
      
      - ECDSA-SHA2-NISTP256
      
      - ECDSA-SHA2-NISTP384
      
      - ECDSA-SHA2-NISTP521
      
      - SSH_RSA有效长度为：2048，3072，4096
        
   
   3. 单击"Generate"。 密钥生成器将自动生成一对公钥和私钥，其中，[图2]的红框内容为生成的公钥文件。
      图2生成公钥和私钥文件   
      ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001278632153.png "点击放大") 
    
3. 复制红框中的公钥内容，并将其粘贴在文本文档中，以.txt格式保存在本地，保存公钥文件。
   ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
   请勿直接单击"Save public key"保存公钥文件。因为通过puttygen.exe工具的"Save public key"按钮保存在本地的公钥文件，公钥内容的格式会发生变化，不能直接导入管理控制台使用。
   
4. 保存私钥文件。 根据不同用途，需将私钥文件保存为不同格式。为保证安全，私钥只能下载一次，请妥善保管。
   表1私钥文件格式 
   | 私钥文件格式      | 私钥使用场景                                                                                                                                                             | 保存方法                                                                                                                                                                                                                                                                      |
   |:---|:---|:---|
   | ".pem"格式    | - 使用Xshell工具登录Linux操作系统云服务器  - 将私钥托管在管理控制台   | 1. 选择"Conversions \> Export OpenSSH key"。  2. 保存私钥到本地。例如：kp-123.pem。                                                                             |
   | ".pem"格式    | 获取Windows操作系统云服务器的密码                                                                                                                                              | 1. 选择"Conversions \> Export OpenSSH key"。 说明： 请勿填写"Key passphrase"信息，否则会导致获取密码失败。   2. 保存私钥到本地。例如：kp-123.pem。   |
   | ".ppk"格式 | 使用PuTTY工具登录Linux操作系统云服务器                                                                                                                                            | 1. 在"PuTTY Key Generator"界面，选择"File \> Save private key"。  2. 保存转化后的私钥到本地。例如：kp-123.ppk。                                                        |
      
   
5. 公钥和私钥文件按照需要正确保存后，请参见[导入密钥对](https://support.huaweicloud.com/usermanual-ecs/ecs_13_0204.html)，将公钥导入系统中。
 
#### 相关操作
- 如果私钥文件丢失，您可以通过[重置密钥对](https://support.huaweicloud.com/usermanual-dew/dew_01_0071.html#dew_01_0071__section467441313100)功能重新配置弹性云服务器的密钥对。
- 如果私钥文件泄露，您可以通过[替换密钥对](https://support.huaweicloud.com/usermanual-dew/dew_01_0071.html#dew_01_0071__section15347104191112)功能使用新的密钥对替换弹性云服务器内的公钥。
- 如果创建或导入的密钥对不再使用时，可以删除密钥对[删除密钥对](https://support.huaweicloud.com/usermanual-dew/dew_01_0034.html#dew_01_0034__section737144492816)。
 
