Amazon, bazı işletim sistemleri (öksürük, Windows, öksürük) SSH anahtar çiftlerini oluşturmayı kolaylaştıramayabileceğinden, anahtar oluşturma hizmetleri sağlar.
SSH (ve SFTP) ile genel anahtar, EC2 örneği başlarken kullanıcının yetkili_anahtarlar dosyasına yüklenir. Özel anahtar yalnızca kullanıcı tarafından tutulur ve sunucuda kimlik doğrulaması için sunulur.
Adresindeki belgelerden:
http://docs.amazonwebservices.com/AWSEC2/latest/APIReference/ApiReference-query-CreateKeyPair.html
Amazon'un anahtar çiftini sunucularında oluşturduğu ve size HTTPS aracılığıyla özel anahtarı gönderdiği anlaşılıyor. Bu belki de mükemmel olandan daha azdır (ideal olarak, siz ve başka hiç kimse özel anahtara sahip olmayacaksınız), ancak muhtemelen o kadar da öyle değil, tüm bunların kimliği doğrulanmış oturumunuz bağlamında gerçekleşir ve yalnızca siz (ve Amazon geçici olarak) özel anahtar. Ayrıca, özel anahtarı kesinlikle gizli tutarken EC2 kullanımı için her zaman kendi genel anahtarınızı oluşturabilir ve yükleyebilirsiniz.
SFTP kullanıcılarını anahtar kimlik doğrulaması için ayarlamak üzere, makinelerinde SSH anahtarları oluşturuyor olmalıdırlar. Bir anahtar çifti oluşturduklarında, size yalnızca ilgili yetkili_anahtarlar dosyasına yüklenecek genel anahtarı gönderiyor olmalıdırlar. Özel anahtar, adından da anlaşılacağı gibi özeldir.