# Aggiungere e gestire le chiavi SSH

Source: https://support.kapsulehost.com/it-it/cloud-servers-ssh-keys

Una chiave SSH ti permette di accedere al tuo server senza password. È più sicura di una password e più rapida da usare. Questa guida spiega come creare una chiave, aggiungerla al tuo account prima di ordinare e rimuovere le chiavi che non usi più.

## Come funzionano le chiavi SSH

Una chiave SSH è composta da due metà:

- La **chiave privata** resta sul tuo computer. Non incollarla mai da nessuna parte e non condividerla.
- La **chiave pubblica** è la metà che dai ai server. Puoi condividerla senza rischi.

Quando ti connetti, il tuo computer dimostra di possedere la chiave privata che corrisponde a una chiave pubblica presente sul server. Nessuna password viene inviata.

## Creare una chiave

Crea la chiave sul tuo computer, non sul server. Su macOS, Linux o Windows (in PowerShell o Windows Terminal), esegui:

```
ssh-keygen -t ed25519 -C "you@example.com"
```

Premi Invio per accettare la posizione di salvataggio predefinita, poi imposta una passphrase quando richiesto. Ora hai due file:

- `~/.ssh/id_ed25519` è la tua chiave privata.
- `~/.ssh/id_ed25519.pub` è la tua chiave pubblica.

Per vedere la tua chiave pubblica, esegui:

```
cat ~/.ssh/id_ed25519.pub
```

Copia l'intera riga, che inizia con `ssh-ed25519`.

> **Warning:** Copia sempre e solo il file che termina con `.pub`. L'altro file è la tua chiave privata, e chiunque la possieda può accedere a ogni server che la considera attendibile. Se la condividi per errore, crea una nuova chiave e sostituisci quella vecchia ovunque.

## Le chiavi SSH del tuo account

Le chiavi SSH appartengono al tuo account, non a un singolo server. Ogni nuovo server viene ordinato con una chiave, e al lancio è così che accedi. Aggiungi le tue chiavi nella pagina **Chiavi SSH** della barra laterale, accanto alle sezioni dei server. La pagina funziona anche prima che tu abbia un server, quindi puoi aggiungere prima una chiave e poi ordinare. Lo stesso elenco si trova nella scheda **Chiavi SSH** di ogni server.

Per aggiungere una chiave:

1. Nella barra laterale, fai clic su **Chiavi SSH**, oppure apri un server qualsiasi e fai clic su **Chiavi SSH** nel suo menu.
2. Fai clic su **Aggiungi chiave SSH**.
3. Digita un **Nome**, ad esempio "Il mio portatile", e incolla l'intera riga del tuo file `.pub` in **Chiave pubblica**.
4. Fai clic su **Aggiungi chiave**. KPanel conferma che la chiave è stata aggiunta.

![La scheda Chiavi SSH di un server in KPanel](https://support.kapsulehost.com/help/screenshots/cloud-servers-ssh-keys.2f07b4bd.webp)

Le chiavi Ed25519 sono consigliate. Le chiavi RSA devono essere di almeno 3072 bit, e anche le chiavi ECDSA funzionano. Un account può conservare fino a 50 chiavi, e la stessa chiave non può essere aggiunta due volte.

Per rinominare una chiave, fai clic sull'icona a forma di matita accanto a essa. Per eliminarne una, fai clic sull'icona del cestino, poi su **Elimina chiave**. Fai clic sull'**Impronta** di una chiave per copiarla.

> **Warning:** Aggiungere una chiave qui non la inserisce nei server già esistenti. Viene proposta per i server che ordini dopo averla aggiunta. Allo stesso modo, eliminare una chiave qui non la toglie dai server: rimuovila anche da ogni server, come mostrato più avanti.

## Aggiungere una chiave a un nuovo server

Nel passaggio **Chiave SSH E Nome** dell'ordine, seleziona ogni chiave che può accedere come root. Puoi sceglierne più di una, fino a 20 per ordine. Per aggiungere lì una nuova chiave, fai clic su **Aggiungi Una Chiave SSH**, digita un **Nome Della Chiave**, incolla la **Chiave Pubblica** e fai clic su **Aggiungi Chiave**. Viene salvata nel tuo account e selezionata. I server Windows si accedono con una password, quindi per loro le chiavi SSH non vengono usate.

Se in seguito ricostruisci il server, le chiavi selezionate qui vengono rimesse. Quelle aggiunte dopo l'ordine no.

## Aggiungere una chiave a un server che puoi raggiungere

Se puoi già accedere al server, aggiungi un'altra chiave pubblica accodandola al file `authorized_keys` dell'utente con cui accedi. Per l'utente root:

```
echo "ssh-ed25519 AAAA... you@example.com" >> /root/.ssh/authorized_keys
```

Incolla la riga della tua chiave pubblica al posto dell'esempio. Poi apri un nuovo terminale e verifica di poter accedere con la chiave prima di chiudere la sessione attuale.

## Rimuovere una chiave

Per disattivare una chiave, accedi al server ed elimina la sua riga da `authorized_keys`:

```
nano /root/.ssh/authorized_keys
```

Rimuovi la riga della chiave, salva il file e chiudi l'editor. Fallo quando perdi un portatile, quando qualcuno lascia il tuo team o quando sostituisci una chiave.

KapsuleHost mantiene una chiave di gestione (chiamata kapsulehost-management) su ogni server che creiamo, per backup, monitoraggio e aggiornamenti di sicurezza. Se la rimuovi, queste funzioni si interrompono.

> **Note:** Le chiavi che aggiungi tu all'interno del server sono salvate sul suo disco, quindi una [ricostruzione](https://support.kapsulehost.com/it-it/cloud-servers-rebuild) le cancella.

## Chiavi per i siti web

L'accesso SSH a un sito web sul nostro hosting è separato dai server. Per un sito web, vai in **Siti web**, apri il sito, poi **Chiavi SSH**.

## Articoli correlati

- [Connettersi al server via SSH](https://support.kapsulehost.com/it-it/cloud-servers-ssh-connect)
- [Creare un server](https://support.kapsulehost.com/it-it/cloud-servers-create)
- [Modalità di ripristino](https://support.kapsulehost.com/it-it/cloud-servers-rescue)
- [Ricostruire un server](https://support.kapsulehost.com/it-it/cloud-servers-rebuild)
