# إضافة مفاتيح SSH وإدارتها

Source: https://support.kapsulehost.com/ar-ae/cloud-servers-ssh-keys

يتيح لك مفتاح SSH تسجيل الدخول إلى خادمك دون كلمة مرور. وهو أكثر أمانًا من كلمة المرور وأسرع في الاستخدام. يغطي هذا الدليل إنشاء مفتاح، وإضافته إلى حسابك قبل أن تطلب، وإزالة المفاتيح التي لم تعد تستخدمها.

## كيف تعمل مفاتيح SSH

يتكون مفتاح SSH من نصفين:

- يبقى **المفتاح الخاص** على جهازك. لا تلصقه في أي مكان ولا تشاركه أبدًا.
- **المفتاح العام** هو النصف الذي تعطيه للخوادم. ومشاركته آمنة.

عند الاتصال، يثبت جهازك أنه يملك المفتاح الخاص المطابق لمفتاح عام موجود على الخادم. لا تُرسَل أي كلمة مرور.

## إنشاء مفتاح

أنشئ المفتاح على جهازك، لا على الخادم. على macOS أو Linux أو Windows (في PowerShell أو Windows Terminal)، شغّل:

```
ssh-keygen -t ed25519 -C "you@example.com"
```

اضغط Enter لقبول المكان الافتراضي لحفظه، ثم عيّن عبارة مرور عندما يُطلب منك ذلك. أصبح لديك الآن ملفان:

- `~/.ssh/id_ed25519` هو مفتاحك الخاص.
- `~/.ssh/id_ed25519.pub` هو مفتاحك العام.

لعرض مفتاحك العام، شغّل:

```
cat ~/.ssh/id_ed25519.pub
```

انسخ السطر كاملًا، بدءًا من `ssh-ed25519`.

> **Warning:** لا تنسخ إلا الملف الذي ينتهي بـ `.pub`. الملف الآخر هو مفتاحك الخاص، وأي شخص يحصل عليه يمكنه تسجيل الدخول إلى كل خادم يثق به. إذا شاركته عن طريق الخطأ، فأنشئ مفتاحًا جديدًا واستبدل به القديم في كل مكان.

## مفاتيح SSH الخاصة بحسابك

تنتمي مفاتيح SSH إلى حسابك، لا إلى خادم واحد. يُطلب كل خادم جديد مع مفتاح، وعند الإطلاق يكون هذا المفتاح وسيلتك لتسجيل الدخول. أضف مفاتيحك من صفحة **مفاتيح SSH** في الشريط الجانبي، بجوار أقسام الخوادم. تعمل الصفحة قبل أن يكون لديك أي خادم، لذا يمكنك إضافة مفتاح أولًا ثم الطلب. والقائمة نفسها موجودة في علامة التبويب **مفاتيح SSH** في كل خادم.

لإضافة مفتاح:

1. في الشريط الجانبي، انقر على **مفاتيح SSH**، أو افتح أي خادم وانقر على **مفاتيح SSH** في قائمته.
2. انقر على **Add SSH Key**.
3. اكتب **Name**، مثل "My Laptop"، والصق السطر كاملًا من ملف `.pub` في **Public key**.
4. انقر على **Add Key**. يعرض KPanel أن المفتاح أُضيف.

![علامة التبويب مفاتيح SSH في خادم داخل KPanel](https://support.kapsulehost.com/help/screenshots/cloud-servers-ssh-keys.2f07b4bd.webp)

يُنصح باستخدام مفاتيح Ed25519. يجب ألا يقل طول مفاتيح RSA عن 3072 بت، وتعمل مفاتيح ECDSA أيضًا. يمكن للحساب الاحتفاظ بما يصل إلى 50 مفتاحًا، ولا يمكن إضافة المفتاح نفسه مرتين.

لإعادة تسمية مفتاح، انقر على أيقونة القلم بجواره. ولحذف مفتاح، انقر على أيقونة سلة المهملات، ثم **Delete Key**. انقر على **Fingerprint** الخاص بمفتاح لنسخه.

> **Warning:** إضافة مفتاح هنا لا تضعه على الخوادم الموجودة بالفعل. بل يُعرض للخوادم التي تطلبها بعد إضافته. وحذف مفتاح هنا لا يزيله من الخوادم أيضًا: أزله من كل خادم كذلك، كما هو موضح أدناه.

## إضافة مفتاح إلى خادم جديد

في خطوة **SSH Key and Name** من الطلب، حدد كل مفتاح يمكنه تسجيل الدخول بصلاحيات root. يمكنك اختيار أكثر من مفتاح، حتى 20 مفتاحًا للطلب الواحد. لإضافة مفتاح جديد هناك، انقر على **Add an SSH Key**، واكتب **Key Name**، والصق **Public Key** وانقر على **Add Key**. يُحفظ المفتاح في حسابك ويُحدَّد. تسجّل خوادم Windows الدخول بكلمة مرور، لذا لا تُستخدم مفاتيح SSH معها.

إذا أعدت بناء الخادم لاحقًا، فستُعاد المفاتيح التي حددتها هنا. أما المفاتيح المضافة بعد الطلب فلا تُعاد.

## إضافة مفتاح إلى خادم يمكنك الوصول إليه

إذا كنت تستطيع تسجيل الدخول إلى الخادم بالفعل، فأضف مفتاحًا عامًا آخر بإلحاقه بملف `authorized_keys` الخاص بالمستخدم الذي تسجّل الدخول به. للمستخدم root:

```
echo "ssh-ed25519 AAAA... you@example.com" >> /root/.ssh/authorized_keys
```

الصق سطر مفتاحك العام مكان المثال. ثم افتح نافذة طرفية جديدة وتحقق من أنك تستطيع تسجيل الدخول بالمفتاح قبل أن تغلق جلستك الحالية.

## إزالة مفتاح

لإيقاف عمل مفتاح، سجّل الدخول إلى الخادم واحذف سطره من `authorized_keys`:

```
nano /root/.ssh/authorized_keys
```

احذف سطر المفتاح، واحفظ الملف، وأغلق المحرر. افعل ذلك عند فقدان حاسوب محمول، أو عندما يغادر شخص فريقك، أو عندما تستبدل مفتاحًا.

تحتفظ KapsuleHost بمفتاح إدارة (باسم kapsulehost-management) على كل خادم ننشئه، للنسخ الاحتياطي والمراقبة والتحديثات الأمنية. وتؤدي إزالته إلى إيقاف هذه الميزات.

> **Note:** المفاتيح التي تضيفها بنفسك داخل الخادم مخزنة على قرصه، لذا فإن [إعادة البناء](https://support.kapsulehost.com/ar-ae/cloud-servers-rebuild) تمسحها.

## مفاتيح المواقع

الوصول عبر SSH إلى موقع على استضافتنا منفصل عن الخوادم. بالنسبة للموقع، انتقل إلى **المواقع**، وافتح الموقع، ثم **مفاتيح SSH**.

## مقالات ذات صلة

- [الاتصال بخادمك عبر SSH](https://support.kapsulehost.com/ar-ae/cloud-servers-ssh-connect)
- [إنشاء خادم](https://support.kapsulehost.com/ar-ae/cloud-servers-create)
- [وضع الإنقاذ](https://support.kapsulehost.com/ar-ae/cloud-servers-rescue)
- [إعادة بناء خادم](https://support.kapsulehost.com/ar-ae/cloud-servers-rebuild)
