# SSHキーの追加と管理

Source: https://support.kapsulehost.com/ja-jp/cloud-servers-ssh-keys

SSHキーを使うと、パスワードなしでサーバーにサインインできます。パスワードより安全で、すばやく使えます。このガイドでは、キーの作成、注文前のアカウントへの追加、使わなくなったキーの削除について説明します。

## SSHキーの仕組み

SSHキーは2つで1組です。

- **秘密鍵** はご自身のコンピューターに保管します。どこにも貼り付けたり、共有したりしないでください。
- **公開鍵** はサーバーに渡す側です。共有しても安全です。

接続するとき、コンピューターは、サーバー上の公開鍵に対応する秘密鍵を持っていることを証明します。パスワードは送信されません。

## キーを作成する

キーはサーバーではなく、ご自身のコンピューターで作成してください。macOS、Linux、Windows(PowerShellまたはWindows Terminal)で次を実行します。

```
ssh-keygen -t ed25519 -C "you@example.com"
```

Enterキーを押して既定の保存場所を受け入れ、求められたらパスフレーズを設定します。これで2つのファイルができます。

- `~/.ssh/id_ed25519` は秘密鍵です。
- `~/.ssh/id_ed25519.pub` は公開鍵です。

公開鍵を表示するには、次を実行します。

```
cat ~/.ssh/id_ed25519.pub
```

`ssh-ed25519` で始まる1行全体をコピーしてください。

> **Warning:** コピーするのは、必ず末尾が `.pub` のファイルだけにしてください。もう一方のファイルは秘密鍵で、それを持っている人は誰でも、そのキーを信頼しているすべてのサーバーにサインインできます。誤って共有してしまった場合は、新しいキーを作成し、すべての場所で古いキーと置き換えてください。

## アカウントのSSHキー

SSHキーは1台のサーバーではなく、アカウントに属します。新しいサーバーはすべてキー付きで注文され、提供開始時点ではそれがサインイン方法です。キーは、サイドバーのサーバーのセクションの隣にある **SSH キー** ページで追加します。このページはサーバーを持っていなくても使えるので、先にキーを追加してから注文できます。同じ一覧は、すべてのサーバーの **SSH キー** タブにもあります。

キーを追加するには:

1. サイドバーで **SSH キー** をクリックするか、任意のサーバーを開いてメニューの **SSH キー** をクリックします。
2. **SSH キーを追加** をクリックします。
3. **名前** を入力し(例: 「My Laptop」)、`.pub` ファイルの1行全体を **公開鍵** に貼り付けます。
4. **キーを追加** をクリックします。KPanelにキーが追加されたことが表示されます。

![KPanelのサーバーのSSHキータブ](https://support.kapsulehost.com/help/screenshots/cloud-servers-ssh-keys.2f07b4bd.webp)

Ed25519キーをおすすめします。RSAキーは3072ビット以上である必要があり、ECDSAキーも使用できます。1つのアカウントで保持できるキーは50個までで、同じキーを2回追加することはできません。

キーの名前を変更するには、横にある鉛筆アイコンをクリックします。削除するには、ごみ箱アイコンをクリックしてから **キーを削除** をクリックします。キーの **フィンガープリント** をクリックするとコピーできます。

> **Warning:** ここでキーを追加しても、既存のサーバーには配置されません。追加後に注文するサーバーで選択できるようになります。また、ここでキーを削除してもサーバーからは削除されません。以下の手順で、各サーバーからも削除してください。

## 新しいサーバーにキーを追加する

注文の **SSHキーと名前** の手順で、rootとしてサインインできるキーにそれぞれチェックを付けます。1回の注文で20個まで、複数のキーを選択できます。その場で新しいキーを追加するには、**SSHキーを追加** をクリックし、**キーの名前** を入力して **公開鍵** を貼り付け、**キーを追加** をクリックします。キーはアカウントに保存され、チェックが付いた状態になります。Windowsサーバーはパスワードでサインインするため、SSHキーは使用されません。

後でサーバーを再構築すると、ここでチェックを付けたキーが元に戻ります。注文後に追加したキーは元に戻りません。

## アクセスできるサーバーにキーを追加する

すでにサーバーにサインインできる場合は、サインインするユーザーの `authorized_keys` ファイルに追記して、別の公開鍵を追加します。rootユーザーの場合は次のとおりです。

```
echo "ssh-ed25519 AAAA... you@example.com" >> /root/.ssh/authorized_keys
```

例の部分は、ご自身の公開鍵の行に置き換えてください。そのあと、現在のセッションを閉じる前に、新しいターミナルを開いてキーでサインインできることを確認してください。

## キーを削除する

キーを使えなくするには、サーバーにサインインし、`authorized_keys` からその行を削除します。

```
nano /root/.ssh/authorized_keys
```

キーの行を削除し、ファイルを保存してエディターを閉じます。ノートパソコンを紛失したとき、チームのメンバーが辞めたとき、キーを置き換えるときに行ってください。

KapsuleHostは、バックアップ、監視、セキュリティ更新のために、当社が構築するすべてのサーバーに管理キー(名前: kapsulehost-management)を保持しています。このキーを削除すると、これらの機能は停止します。

> **Note:** サーバー内でご自身が追加したキーはサーバーのディスクに保存されるため、[再構築](https://support.kapsulehost.com/ja-jp/cloud-servers-rebuild)すると消去されます。

## ウェブサイト用のキー

当社のホスティング上のウェブサイトへのSSHアクセスは、サーバーとは別です。ウェブサイトの場合は、**ウェブサイト** に移動してサイトを開き、**SSH キー** を開きます。

## 関連記事

- [SSHでサーバーに接続する](https://support.kapsulehost.com/ja-jp/cloud-servers-ssh-connect)
- [サーバーの作成](https://support.kapsulehost.com/ja-jp/cloud-servers-create)
- [レスキューモード](https://support.kapsulehost.com/ja-jp/cloud-servers-rescue)
- [サーバーの再構築](https://support.kapsulehost.com/ja-jp/cloud-servers-rebuild)
