# SSH-Schlüssel hinzufügen und verwalten

Source: https://support.kapsulehost.com/de-de/cloud-servers-ssh-keys

Mit einem SSH-Schlüssel melden Sie sich ohne Passwort an Ihrem Server an. Er ist sicherer als ein Passwort und schneller in der Anwendung. Diese Anleitung erklärt, wie Sie einen Schlüssel erstellen, ihn vor der Bestellung Ihrem Konto hinzufügen und Schlüssel entfernen, die Sie nicht mehr verwenden.

## So funktionieren SSH-Schlüssel

Ein SSH-Schlüssel besteht aus zwei Hälften:

- Der **private Schlüssel** bleibt auf Ihrem eigenen Computer. Fügen Sie ihn nirgendwo ein und geben Sie ihn niemals weiter.
- Der **öffentliche Schlüssel** ist die Hälfte, die Sie Servern geben. Er darf weitergegeben werden.

Beim Verbinden weist Ihr Computer nach, dass er den privaten Schlüssel besitzt, der zu einem öffentlichen Schlüssel auf dem Server passt. Es wird kein Passwort gesendet.

## Einen Schlüssel erstellen

Erstellen Sie den Schlüssel auf Ihrem eigenen Computer, nicht auf dem Server. Führen Sie unter macOS, Linux oder Windows (in PowerShell oder Windows Terminal) Folgendes aus:

```
ssh-keygen -t ed25519 -C "you@example.com"
```

Drücken Sie die Eingabetaste, um den Standardspeicherort zu übernehmen, und legen Sie auf Nachfrage eine Passphrase fest. Sie haben jetzt zwei Dateien:

- `~/.ssh/id_ed25519` ist Ihr privater Schlüssel.
- `~/.ssh/id_ed25519.pub` ist Ihr öffentlicher Schlüssel.

Um Ihren öffentlichen Schlüssel anzuzeigen, führen Sie Folgendes aus:

```
cat ~/.ssh/id_ed25519.pub
```

Kopieren Sie die ganze Zeile, beginnend mit `ssh-ed25519`.

> **Warning:** Kopieren Sie immer nur die Datei, die auf `.pub` endet. Die andere Datei ist Ihr privater Schlüssel, und wer ihn besitzt, kann sich an jedem Server anmelden, der ihm vertraut. Wenn Sie ihn versehentlich weitergeben, erstellen Sie einen neuen Schlüssel und ersetzen Sie den alten überall.

## Die SSH-Schlüssel Ihres Kontos

SSH-Schlüssel gehören zu Ihrem Konto, nicht zu einem einzelnen Server. Jeder neue Server wird mit einem Schlüssel bestellt, und zum Start melden Sie sich damit an. Fügen Sie Ihre Schlüssel auf der Seite **SSH-Schlüssel** in der Seitenleiste hinzu, neben den Serverbereichen. Die Seite funktioniert, bevor Sie überhaupt einen Server haben, sodass Sie zuerst einen Schlüssel hinzufügen und dann bestellen können. Dieselbe Liste finden Sie auf dem Tab **SSH-Schlüssel** jedes Servers.

So fügen Sie einen Schlüssel hinzu:

1. Klicken Sie in der Seitenleiste auf **SSH-Schlüssel**, oder öffnen Sie einen beliebigen Server und klicken Sie in seinem Menü auf **SSH-Schlüssel**.
2. Klicken Sie auf **Add SSH Key**.
3. Geben Sie einen **Name** ein, zum Beispiel "Mein Laptop", und fügen Sie die ganze Zeile aus Ihrer `.pub`-Datei in **Public key** ein.
4. Klicken Sie auf **Add Key**. KPanel bestätigt, dass der Schlüssel hinzugefügt wurde.

![Der Tab SSH-Schlüssel bei einem Server in KPanel](https://support.kapsulehost.com/help/screenshots/cloud-servers-ssh-keys.2f07b4bd.webp)

Ed25519-Schlüssel werden empfohlen. RSA-Schlüssel müssen mindestens 3072 Bit lang sein, und ECDSA-Schlüssel funktionieren ebenfalls. Ein Konto kann bis zu 50 Schlüssel speichern, und derselbe Schlüssel kann nicht zweimal hinzugefügt werden.

Um einen Schlüssel umzubenennen, klicken Sie auf das Stiftsymbol daneben. Um einen zu löschen, klicken Sie auf das Papierkorbsymbol und dann auf **Delete Key**. Klicken Sie auf den **Fingerprint** eines Schlüssels, um ihn zu kopieren.

> **Warning:** Wenn Sie hier einen Schlüssel hinzufügen, wird er nicht auf bereits vorhandene Server übertragen. Er wird für Server angeboten, die Sie danach bestellen. Wenn Sie hier einen Schlüssel löschen, wird er auch nicht von Servern entfernt: Entfernen Sie ihn zusätzlich auf jedem Server, wie unten gezeigt.

## Einen Schlüssel zu einem neuen Server hinzufügen

Haken Sie im Bestellschritt **SSH Key and Name** jeden Schlüssel an, der sich als root anmelden darf. Sie können mehrere wählen, bis zu 20 pro Bestellung. Um dort einen neuen Schlüssel hinzuzufügen, klicken Sie auf **Add an SSH Key**, geben einen **Key Name** ein, fügen den **Public Key** ein und klicken auf **Add Key**. Er wird in Ihrem Konto gespeichert und angehakt. Windows-Server melden sich mit einem Passwort an, daher werden für sie keine SSH-Schlüssel verwendet.

Wenn Sie den Server später neu aufsetzen, werden die hier angehakten Schlüssel wieder eingespielt. Schlüssel, die nach der Bestellung hinzugefügt wurden, nicht.

## Einen Schlüssel zu einem erreichbaren Server hinzufügen

Wenn Sie sich bereits am Server anmelden können, fügen Sie einen weiteren öffentlichen Schlüssel hinzu, indem Sie ihn an die Datei `authorized_keys` des Benutzers anhängen, mit dem Sie sich anmelden. Für den Benutzer root:

```
echo "ssh-ed25519 AAAA... you@example.com" >> /root/.ssh/authorized_keys
```

Setzen Sie anstelle des Beispiels Ihre eigene Zeile mit dem öffentlichen Schlüssel ein. Öffnen Sie dann ein neues Terminal und prüfen Sie, ob Sie sich mit dem Schlüssel anmelden können, bevor Sie Ihre aktuelle Sitzung schließen.

## Einen Schlüssel entfernen

Damit ein Schlüssel nicht mehr funktioniert, melden Sie sich am Server an und löschen Sie seine Zeile aus `authorized_keys`:

```
nano /root/.ssh/authorized_keys
```

Entfernen Sie die Zeile für den Schlüssel, speichern Sie die Datei und schließen Sie den Editor. Tun Sie das, wenn ein Laptop verloren geht, jemand Ihr Team verlässt oder Sie einen Schlüssel ersetzen.

KapsuleHost hinterlegt auf jedem Server, den wir einrichten, einen Verwaltungsschlüssel (mit dem Namen kapsulehost-management) für Backups, Überwachung und Sicherheitsupdates. Wenn Sie ihn entfernen, stehen diese Funktionen nicht mehr zur Verfügung.

> **Note:** Schlüssel, die Sie selbst innerhalb des Servers hinzufügen, liegen auf seiner Festplatte, daher werden sie durch ein [Neuaufsetzen](https://support.kapsulehost.com/de-de/cloud-servers-rebuild) gelöscht.

## Schlüssel für Websites

Der SSH-Zugang zu einer Website auf unserem Hosting ist von Servern getrennt. Für eine Website gehen Sie zu **Websites**, öffnen die Site und dann **SSH-Schlüssel**.

## Verwandte Artikel

- [Per SSH mit Ihrem Server verbinden](https://support.kapsulehost.com/de-de/cloud-servers-ssh-connect)
- [Einen Server erstellen](https://support.kapsulehost.com/de-de/cloud-servers-create)
- [Rettungsmodus](https://support.kapsulehost.com/de-de/cloud-servers-rescue)
- [Einen Server neu aufsetzen](https://support.kapsulehost.com/de-de/cloud-servers-rebuild)
