Amazon menyediakan layanan pembuatan kunci karena beberapa sistem operasi (batuk, Windows, batuk) mungkin tidak membuatnya mudah untuk menghasilkan keypairs SSH.
Dengan SSH (dan SFTP), kunci publik dipasang di file otor_keys pengguna saat instance EC2 dijalankan. Kunci pribadi dipegang hanya oleh pengguna dan disajikan untuk mengotentikasi terhadap server.
Dari dokumentasi di:
http://docs.amazonwebservices.com/AWSEC2/latest/APIReference/ApiReference-query-CreateKeyPair.html
nampaknya Amazon menghasilkan keypair pada server mereka dan mengirimkan Anda kunci pribadi melalui HTTPS. Ini mungkin kurang sempurna (idealnya, Anda dan tidak ada orang lain yang memiliki kunci privat), tetapi mungkin tidak begitu, mengingat bahwa ini semua terjadi dalam konteks sesi terotentikasi Anda dan hanya Anda (dan Amazon sementara) yang melihat kunci pribadi. Anda juga dapat selalu menghasilkan dan mengunggah kunci publik Anda sendiri untuk penggunaan EC2, sambil menjaga kunci pribadi sepenuhnya pribadi.
Untuk mengatur pengguna SFTP untuk otentikasi kunci, mereka harus menghasilkan kunci SSH pada mesin mereka. Setelah mereka menghasilkan pasangan kunci, mereka seharusnya hanya mengirim Anda kunci publik untuk menginstal di file berwenang_kunci yang relevan. Kunci pribadi, seperti namanya, adalah pribadi.