# Añadir y gestionar claves SSH

Source: https://support.kapsulehost.com/es-es/cloud-servers-ssh-keys

Una clave SSH le permite iniciar sesión en su servidor sin contraseña. Es más segura que una contraseña y más rápida de usar. Esta guía explica cómo crear una clave, añadirla a su cuenta antes de hacer el pedido y quitar las claves que ya no usa.

## Cómo funcionan las claves SSH

Una clave SSH tiene dos mitades:

- La **clave privada** se queda en su propio equipo. No la pegue nunca en ningún sitio ni la comparta.
- La **clave pública** es la mitad que usted entrega a los servidores. Es seguro compartirla.

Cuando se conecta, su equipo demuestra que tiene la clave privada que corresponde a una clave pública del servidor. No se envía ninguna contraseña.

## Crear una clave

Cree la clave en su propio equipo, no en el servidor. En macOS, Linux o Windows (en PowerShell o Windows Terminal), ejecute:

```
ssh-keygen -t ed25519 -C "you@example.com"
```

Pulse Intro para aceptar la ubicación predeterminada donde guardarla y, después, establezca una frase de contraseña cuando se le pida. Ahora tiene dos archivos:

- `~/.ssh/id_ed25519` es su clave privada.
- `~/.ssh/id_ed25519.pub` es su clave pública.

Para ver su clave pública, ejecute:

```
cat ~/.ssh/id_ed25519.pub
```

Copie la línea entera, que empieza por `ssh-ed25519`.

> **Warning:** Copie siempre solo el archivo que termina en `.pub`. El otro archivo es su clave privada, y cualquiera que la tenga puede iniciar sesión en todos los servidores que confían en ella. Si la comparte por error, cree una clave nueva y sustituya la antigua en todas partes.

## Las claves SSH de su cuenta

Las claves SSH pertenecen a su cuenta, no a un servidor concreto. Todos los servidores nuevos se piden con una clave y, en el lanzamiento, esa es la forma de iniciar sesión. Añada sus claves en la página **Claves SSH** de la barra lateral, junto a las secciones de servidores. La página funciona antes de que tenga ningún servidor, así que puede añadir primero una clave y después hacer el pedido. La misma lista aparece en la pestaña **Claves SSH** de cada servidor.

Para añadir una clave:

1. En la barra lateral, haga clic en **Claves SSH**, o abra cualquier servidor y haga clic en **Claves SSH** en su menú.
2. Haga clic en **Add SSH Key**.
3. Escriba un **Nombre**, por ejemplo "Mi portátil", y pegue la línea entera de su archivo `.pub` en **Public key**.
4. Haga clic en **Add Key**. KPanel indica que se ha añadido la clave.

![La pestaña Claves SSH de un servidor en KPanel](https://support.kapsulehost.com/help/screenshots/cloud-servers-ssh-keys.2f07b4bd.webp)

Se recomiendan las claves Ed25519. Las claves RSA deben tener al menos 3072 bits, y las claves ECDSA también funcionan. Una cuenta puede guardar hasta 50 claves, y no se puede añadir la misma clave dos veces.

Para cambiar el nombre de una clave, haga clic en el icono del lápiz que hay junto a ella. Para eliminar una, haga clic en el icono de la papelera y después en **Delete Key**. Haga clic en la **Fingerprint** (huella) de una clave para copiarla.

> **Warning:** Añadir una clave aquí no la coloca en los servidores que ya existen. Se ofrece para los servidores que pida después de añadirla. Eliminar una clave aquí tampoco la quita de los servidores: quítela también en cada servidor, como se explica más abajo.

## Añadir una clave a un servidor nuevo

En el paso **SSH Key and Name** del pedido, marque cada clave que pueda iniciar sesión como root. Puede elegir más de una, hasta 20 por pedido. Para añadir allí una clave nueva, haga clic en **Add an SSH Key**, escriba un **Key Name**, pegue la **Public Key** y haga clic en **Add Key**. Se guarda en su cuenta y queda marcada. Los servidores Windows inician sesión con una contraseña, así que en ellos no se usan claves SSH.

Si reconstruye el servidor más adelante, las claves que marcó aquí se vuelven a poner. Las claves añadidas después del pedido, no.

## Añadir una clave a un servidor al que ya puede acceder

Si ya puede iniciar sesión en el servidor, añada otra clave pública agregándola al archivo `authorized_keys` del usuario con el que inicia sesión. Para el usuario root:

```
echo "ssh-ed25519 AAAA... you@example.com" >> /root/.ssh/authorized_keys
```

Pegue su propia línea de clave pública en lugar de la del ejemplo. Después abra un terminal nuevo y compruebe que puede iniciar sesión con la clave antes de cerrar su sesión actual.

## Quitar una clave

Para que una clave deje de funcionar, inicie sesión en el servidor y elimine su línea de `authorized_keys`:

```
nano /root/.ssh/authorized_keys
```

Elimine la línea de la clave, guarde el archivo y cierre el editor. Hágalo cuando se pierda un portátil, cuando alguien deje su equipo o cuando sustituya una clave.

KapsuleHost mantiene una clave de gestión (llamada kapsulehost-management) en cada servidor que creamos, para las copias de seguridad, la supervisión y las actualizaciones de seguridad. Si la elimina, esas funciones dejan de estar disponibles.

> **Note:** Las claves que añade usted mismo dentro del servidor se guardan en su disco, así que una [reconstrucción](https://support.kapsulehost.com/es-es/cloud-servers-rebuild) las borra.

## Claves para sitios web

El acceso SSH a un sitio web de nuestro alojamiento es independiente de los servidores. Para un sitio web, vaya a **Sitios web**, abra el sitio y después **Claves SSH**.

## Artículos relacionados

- [Conectarse a su servidor por SSH](https://support.kapsulehost.com/es-es/cloud-servers-ssh-connect)
- [Crear un servidor](https://support.kapsulehost.com/es-es/cloud-servers-create)
- [Modo de rescate](https://support.kapsulehost.com/es-es/cloud-servers-rescue)
- [Reconstruir un servidor](https://support.kapsulehost.com/es-es/cloud-servers-rebuild)
