키 페어 지문 확인하기

키 페어 지문 확인하기 (Verify the fingerprint of your key pair)

키 페어의 지문을 확인하려면 Amazon EC2 콘솔의 Key pairs 페이지에 표시된 지문 또는 describe-key-pairs 명령이 반환한 지문을 로컬 컴퓨터의 개인 키를 사용해 생성한 지문과 비교하세요. 두 지문이 일치해야 합니다.

Amazon EC2가 지문을 계산할 때 지문에 = 문자로 패딩을 추가할 수 있습니다. ssh-keygen과 같은 다른 도구는 이 패딩을 생략할 수 있습니다.

Linux EC2 인스턴스의 지문(키 페어의 지문이 아님)을 확인하려면 Get the instance fingerprint를 참조하세요.

지문 계산 방식 (How the fingerprints are calculated)

Amazon EC2는 RSA 및 ED25519 키 페어의 지문을 계산할 때 서로 다른 해시 함수를 사용합니다. 또한 RSA 키 페어의 경우 Amazon EC2가 키 페어를 생성했는지 아니면 Amazon EC2로 가져왔는지에 따라 서로 다른 해시 함수로 지문을 계산합니다.

다음 표는 Amazon EC2가 생성한 RSA 및 ED25519 키 페어와 Amazon EC2로 가져온 것들의 지문 계산에 사용되는 해시 함수를 나열합니다.

키 페어 소스 RSA 키 페어 (Windows 및 Linux) ED25519 키 페어 (Linux)
Amazon EC2가 생성 SHA-1 SHA-256
Amazon EC2로 가져옴 MD5¹ SHA-256

¹ 공용 RSA 키를 Amazon EC2로 가져오면 지문이 MD5 해시 함수로 계산됩니다. 이는 서드파티 도구를 사용하거나 Amazon EC2에서 생성한 기존 개인 키에서 새 공용 키를 생성하는 등 키 페어를 만든 방식과 관계없이 적용됩니다.

다른 리전에서 동일한 키 페어 사용하기 (When using the same key pair in different Regions)

동일한 키 페어로 여러 AWS 리전의 인스턴스에 연결하려면 사용할 모든 리전에 공용 키를 가져와야 합니다. Amazon EC2로 키 페어를 생성했다면 공용 키 자료를 검색해 다른 리전에 공용 키를 가져올 수 있습니다.

참고

  • Amazon EC2로 RSA 키 페어를 생성한 뒤 Amazon EC2 개인 키에서 공용 키를 생성하면, 가져온 공용 키의 지문은 원래 공용 키와 다릅니다. Amazon EC2에서 생성한 원래 RSA 키의 지문은 SHA-1 해시 함수로 계산되는 반면, 가져온 RSA 키의 지문은 MD5 해시 함수로 계산되기 때문입니다.
  • ED25519 키 페어의 경우 지문 계산에 동일한 SHA-256 해시 함수가 사용되므로 Amazon EC2에서 생성했든 가져왔든 지문이 동일합니다.

개인 키에서 지문 생성하기 (Generate a fingerprint from the private key)

다음 명령 중 하나를 사용해 로컬 컴퓨터의 개인 키에서 지문을 생성하세요. Windows 로컬 컴퓨터를 사용하는 경우 Windows Subsystem for Linux(WSL)에서 다음 명령을 실행할 수 있습니다.

  • 키 페어를 Amazon EC2로 생성한 경우 — 다음 예시처럼 OpenSSL 도구로 지문을 생성합니다.
    • RSA 키 페어:
    openssl pkcs8 -in path_to_private_key -inform PEM -outform DER -topk8 -nocrypt | openssl sha1 -c
    
    • ED25519 키 페어(Linux):
    ssh-keygen -l -f path_to_private_key
    
  • (RSA 키 페어만 해당) 공용 키를 Amazon EC2로 가져온 경우 — 서드파티 도구를 사용했더라도 이 절차를 따를 수 있습니다. 다음 예시처럼 OpenSSL 도구로 지문을 생성합니다.
    openssl rsa -in path_to_private_key -pubout -outform DER | openssl md5 -c
    
  • OpenSSH 7.8 이상으로 OpenSSH 키 페어를 생성하고 공용 키를 Amazon EC2로 가져온 경우 — 다음 예시처럼 ssh-keygen으로 지문을 생성합니다.
    • RSA 키 페어:
    ssh-keygen -ef path_to_private_key -m PEM | openssl rsa -RSAPublicKey_in -outform DER | openssl md5 -c
    
    • ED25519 키 페어(Linux):
    ssh-keygen -l -f path_to_private_key
    

더 알아보기 (Learn more)

출처: Verify the fingerprint of your key pair

본문