# SSH कुंजियां जोड़ना और प्रबंधित करना

Source: https://support.kapsulehost.com/hi-in/cloud-servers-ssh-keys

SSH कुंजी से आप बिना पासवर्ड के अपने सर्वर में साइन इन कर सकते हैं। यह पासवर्ड से ज़्यादा सुरक्षित है और उपयोग में तेज़ है। यह गाइड कुंजी बनाने, ऑर्डर से पहले उसे अपने खाते में जोड़ने, और उन कुंजियों को हटाने के बारे में बताती है जिनका अब आप उपयोग नहीं करते।

## SSH कुंजियां कैसे काम करती हैं

SSH कुंजी के दो हिस्से होते हैं:

- **निजी कुंजी** आपके अपने कंप्यूटर पर रहती है। इसे कभी कहीं पेस्ट न करें और न ही साझा करें।
- **सार्वजनिक कुंजी** वह हिस्सा है जो आप सर्वरों को देते हैं। इसे साझा करना सुरक्षित है।

जब आप कनेक्ट करते हैं, तो आपका कंप्यूटर साबित करता है कि उसके पास वह निजी कुंजी है जो सर्वर पर मौजूद सार्वजनिक कुंजी से मेल खाती है। कोई पासवर्ड नहीं भेजा जाता।

## कुंजी बनाना

कुंजी अपने ही कंप्यूटर पर बनाएं, सर्वर पर नहीं। macOS, Linux या Windows (PowerShell या Windows Terminal में) पर चलाएं:

```
ssh-keygen -t ed25519 -C "you@example.com"
```

इसे सहेजने की डिफ़ॉल्ट जगह स्वीकार करने के लिए Enter दबाएं, फिर पूछे जाने पर एक पासफ़्रेज़ सेट करें। अब आपके पास दो फ़ाइलें हैं:

- `~/.ssh/id_ed25519` आपकी निजी कुंजी है।
- `~/.ssh/id_ed25519.pub` आपकी सार्वजनिक कुंजी है।

अपनी सार्वजनिक कुंजी देखने के लिए चलाएं:

```
cat ~/.ssh/id_ed25519.pub
```

`ssh-ed25519` से शुरू होने वाली पूरी पंक्ति कॉपी करें।

> **Warning:** हमेशा केवल वही फ़ाइल कॉपी करें जिसके अंत में `.pub` हो। दूसरी फ़ाइल आपकी निजी कुंजी है, और जिसके पास भी वह हो, वह उस पर भरोसा करने वाले हर सर्वर में साइन इन कर सकता है। अगर आप उसे गलती से साझा कर दें, तो एक नई कुंजी बनाएं और हर जगह पुरानी कुंजी को बदल दें।

## आपके खाते की SSH कुंजियां

SSH कुंजियां आपके खाते की होती हैं, किसी एक सर्वर की नहीं। हर नया सर्वर एक कुंजी के साथ ऑर्डर किया जाता है, और लॉन्च के समय आप इसी से साइन इन करते हैं। अपनी कुंजियां साइडबार में, सर्वर सेक्शन के बगल में, **SSH कुंजियां** पेज पर जोड़ें। यह पेज आपके पास कोई सर्वर होने से पहले भी काम करता है, इसलिए आप पहले कुंजी जोड़ सकते हैं और फिर ऑर्डर कर सकते हैं। यही सूची हर सर्वर के **SSH कुंजियां** टैब पर भी होती है।

कुंजी जोड़ने के लिए:

1. साइडबार में **SSH कुंजियां** पर क्लिक करें, या कोई भी सर्वर खोलें और उसके मेनू में **SSH कुंजियां** पर क्लिक करें।
2. **SSH कुंजी जोड़ें** पर क्लिक करें।
3. एक **नाम** टाइप करें, उदाहरण के लिए "मेरा लैपटॉप", और अपनी `.pub` फ़ाइल की पूरी पंक्ति **सार्वजनिक कुंजी** में पेस्ट करें।
4. **कुंजी जोड़ें** पर क्लिक करें। KPanel बताता है कि कुंजी जोड़ दी गई।

![KPanel में किसी सर्वर पर SSH कुंजियां टैब](https://support.kapsulehost.com/help/screenshots/cloud-servers-ssh-keys.2f07b4bd.webp)

Ed25519 कुंजियों की सलाह दी जाती है। RSA कुंजियां कम से कम 3072 बिट की होनी चाहिए, और ECDSA कुंजियां भी काम करती हैं। एक खाता अधिकतम 50 कुंजियां रख सकता है, और एक ही कुंजी दो बार नहीं जोड़ी जा सकती।

किसी कुंजी का नाम बदलने के लिए उसके बगल में पेंसिल आइकन पर क्लिक करें। किसी को हटाने के लिए बिन आइकन पर क्लिक करें, फिर **कुंजी हटाएँ** पर। किसी कुंजी का **फिंगरप्रिंट** कॉपी करने के लिए उस पर क्लिक करें।

> **Warning:** यहां कुंजी जोड़ने से वह पहले से मौजूद सर्वरों पर नहीं डाली जाती। वह उन सर्वरों के लिए उपलब्ध होती है जिन्हें आप उसे जोड़ने के बाद ऑर्डर करते हैं। यहां कुंजी हटाने से भी वह सर्वरों से नहीं हटती: उसे हर सर्वर पर भी हटाएं, जैसा नीचे दिखाया गया है।

## नए सर्वर में कुंजी जोड़ना

ऑर्डर के **SSH की और नाम** चरण पर, हर उस कुंजी पर टिक करें जो root के रूप में साइन इन कर सकती है। आप एक से ज़्यादा चुन सकते हैं, एक ऑर्डर के लिए अधिकतम 20। वहां नई कुंजी जोड़ने के लिए **SSH की जोड़ें** पर क्लिक करें, एक **की का नाम** टाइप करें, **पब्लिक की** पेस्ट करें और **की जोड़ें** पर क्लिक करें। यह आपके खाते में सहेजी जाती है और उस पर टिक लग जाता है। Windows सर्वर पासवर्ड से साइन इन करते हैं, इसलिए उनके लिए SSH कुंजियों का उपयोग नहीं होता।

अगर आप बाद में सर्वर को फिर से बनाते हैं, तो यहां टिक की गई कुंजियां वापस लग जाती हैं। ऑर्डर के बाद जोड़ी गई कुंजियां नहीं लगतीं।

## पहुंच योग्य सर्वर में कुंजी जोड़ना

अगर आप पहले से सर्वर में साइन इन कर सकते हैं, तो जिस उपयोगकर्ता के रूप में आप साइन इन करते हैं उसकी `authorized_keys` फ़ाइल के अंत में एक और सार्वजनिक कुंजी जोड़ें। root उपयोगकर्ता के लिए:

```
echo "ssh-ed25519 AAAA... you@example.com" >> /root/.ssh/authorized_keys
```

उदाहरण की जगह अपनी सार्वजनिक कुंजी की पंक्ति पेस्ट करें। फिर एक नया टर्मिनल खोलें और अपना मौजूदा सत्र बंद करने से पहले जांच लें कि आप कुंजी से साइन इन कर सकते हैं।

## कुंजी हटाना

किसी कुंजी को काम करने से रोकने के लिए, सर्वर में साइन इन करें और `authorized_keys` से उसकी पंक्ति हटाएं:

```
nano /root/.ssh/authorized_keys
```

कुंजी वाली पंक्ति हटाएं, फ़ाइल सहेजें, और एडिटर बंद करें। ऐसा तब करें जब कोई लैपटॉप खो जाए, जब कोई आपकी टीम छोड़ दे, या जब आप कोई कुंजी बदलें।

KapsuleHost हमारे बनाए हर सर्वर पर बैकअप, मॉनिटरिंग और सुरक्षा अपडेट के लिए एक प्रबंधन कुंजी (kapsulehost-management नाम की) रखता है। इसे हटाने से ये सुविधाएं बंद हो जाती हैं।

> **Note:** सर्वर के अंदर आपके द्वारा खुद जोड़ी गई कुंजियां उसकी डिस्क पर रखी जाती हैं, इसलिए [फिर से बनाने](https://support.kapsulehost.com/hi-in/cloud-servers-rebuild) पर वे मिट जाती हैं।

## वेबसाइटों के लिए कुंजियां

हमारी होस्टिंग पर किसी वेबसाइट तक SSH पहुंच सर्वरों से अलग है। किसी वेबसाइट के लिए **वेबसाइटें** पर जाएं, साइट खोलें, फिर **SSH कुंजियां** पर।

## संबंधित लेख

- [SSH से अपने सर्वर से कनेक्ट करना](https://support.kapsulehost.com/hi-in/cloud-servers-ssh-connect)
- [सर्वर बनाना](https://support.kapsulehost.com/hi-in/cloud-servers-create)
- [रेस्क्यू मोड](https://support.kapsulehost.com/hi-in/cloud-servers-rescue)
- [सर्वर को फिर से बनाना](https://support.kapsulehost.com/hi-in/cloud-servers-rebuild)
