Amazon надає послуги з генерації ключів, оскільки деякі операційні системи (кашель, Windows, кашель) можуть не спростити генерацію SSH-клавіш.
За допомогою SSH (та SFTP) відкритий ключ встановлюється у файл дозволеного_кейса користувача під час запуску екземпляра EC2. Приватний ключ утримується тільки користувачем і подається для автентифікації на сервері.
З документації за адресою:
http://docs.amazonwebservices.com/AWSEC2/latest/APIReference/ApiReference-query-CreateKeyPair.html
виявляється, що Amazon генерує налаштування ключів на своїх серверах і надсилає вам приватний ключ через HTTPS. Це, можливо, менш ніж ідеально (в ідеалі ви, і ніхто інший, не матимете приватного ключа), але, мабуть, не так страшно, враховуючи, що все це відбувається в контексті вашої аутентифікованої сесії, і ви лише бачите (і тимчасово Amazon) бачити приватний ключ. Ви також можете завжди генерувати та завантажувати власний відкритий ключ для використання EC2, зберігаючи приватний ключ суворо приватним.
Для налаштування користувачів SFTP для аутентифікації ключів вони повинні генерувати SSH-ключі на своїх машинах. Коли вони генерують пару ключів, вони повинні надсилати вам відкритий ключ для встановлення у відповідному файлі санкціонованих ключів. Приватний ключ, як випливає з назви, є приватним.