# SSH-sleutels Toevoegen en Beheren

Source: https://support.kapsulehost.com/nl-nl/cloud-servers-ssh-keys

Met een SSH-sleutel logt u in op uw server zonder wachtwoord. Het is veiliger dan een wachtwoord en sneller in gebruik. Deze handleiding behandelt het maken van een sleutel, het toevoegen ervan aan uw account voordat u bestelt en het verwijderen van sleutels die u niet meer gebruikt.

## Zo Werken SSH-sleutels

Een SSH-sleutel bestaat uit twee helften:

- De **privésleutel** blijft op uw eigen computer. Plak hem nooit ergens en deel hem nooit.
- De **openbare sleutel** is de helft die u aan servers geeft. Die kunt u veilig delen.

Wanneer u verbinding maakt, bewijst uw computer dat hij de privésleutel heeft die past bij een openbare sleutel op de server. Er wordt geen wachtwoord verstuurd.

## Een Sleutel Maken

Maak de sleutel op uw eigen computer, niet op de server. Voer op macOS, Linux of Windows (in PowerShell of Windows Terminal) dit uit:

```
ssh-keygen -t ed25519 -C "you@example.com"
```

Druk op Enter om de standaardlocatie voor het opslaan te accepteren en stel een wachtwoordzin in wanneer daarom wordt gevraagd. U hebt nu twee bestanden:

- `~/.ssh/id_ed25519` is uw privésleutel.
- `~/.ssh/id_ed25519.pub` is uw openbare sleutel.

Om uw openbare sleutel te bekijken, voert u uit:

```
cat ~/.ssh/id_ed25519.pub
```

Kopieer de hele regel, beginnend met `ssh-ed25519`.

> **Warning:** Kopieer alleen ooit het bestand dat eindigt op `.pub`. Het andere bestand is uw privésleutel, en iedereen die hem heeft, kan inloggen op elke server die hem vertrouwt. Deelt u hem per ongeluk, maak dan een nieuwe sleutel en vervang de oude overal.

## De SSH-sleutels van Uw Account

SSH-sleutels horen bij uw account, niet bij één server. Elke nieuwe server wordt met een sleutel besteld, en bij de lancering is dat de manier waarop u inlogt. Voeg uw sleutels toe op de pagina **SSH-sleutels** in de zijbalk, naast de serversecties. De pagina werkt al voordat u een server hebt, dus u kunt eerst een sleutel toevoegen en daarna bestellen. Dezelfde lijst staat op het tabblad **SSH-sleutels** van elke server.

Een sleutel toevoegen:

1. Klik in de zijbalk op **SSH-sleutels**, of open een server en klik op **SSH-sleutels** in het menu.
2. Klik op **Add SSH Key**.
3. Typ een **Naam**, bijvoorbeeld "Mijn laptop", en plak de hele regel uit uw `.pub`-bestand in **Public key**.
4. Klik op **Sleutel toevoegen**. KPanel meldt dat de sleutel is toegevoegd.

![Het tabblad SSH-sleutels op een server in KPanel](https://support.kapsulehost.com/help/screenshots/cloud-servers-ssh-keys.2f07b4bd.webp)

Ed25519-sleutels worden aanbevolen. RSA-sleutels moeten minstens 3072 bits zijn, en ECDSA-sleutels werken ook. Een account kan tot 50 sleutels bewaren, en dezelfde sleutel kan niet twee keer worden toegevoegd.

Om een sleutel een andere naam te geven, klikt u op het potloodpictogram ernaast. Om er een te verwijderen, klikt u op het prullenbakpictogram en daarna op **Delete Key**. Klik op de **Vingerafdruk** van een sleutel om die te kopiëren.

> **Warning:** Een sleutel hier toevoegen zet hem niet op servers die al bestaan. Hij wordt aangeboden voor servers die u bestelt nadat u hem hebt toegevoegd. Een sleutel hier verwijderen haalt hem ook niet van servers af: verwijder hem ook op elke server, zoals hieronder beschreven.

## Een Sleutel aan een Nieuwe Server Toevoegen

Vink bij de stap **SSH Key and Name** van de bestelling elke sleutel aan die als root mag inloggen. U kunt er meer dan één kiezen, maximaal 20 per bestelling. Om daar een nieuwe sleutel toe te voegen klikt u op **Add an SSH Key**, typt u een **Key Name**, plakt u de **Public Key** en klikt u op **Sleutel toevoegen**. Hij wordt in uw account opgeslagen en aangevinkt. Windows-servers loggen in met een wachtwoord, dus daarvoor worden geen SSH-sleutels gebruikt.

Bouwt u de server later opnieuw op, dan worden de sleutels die u hier hebt aangevinkt teruggezet. Sleutels die na de bestelling zijn toegevoegd, niet.

## Een Sleutel Toevoegen aan een Server Die U Kunt Bereiken

Kunt u al inloggen op de server, voeg dan een extra openbare sleutel toe door die achteraan het bestand `authorized_keys` te zetten van de gebruiker waarmee u inlogt. Voor de rootgebruiker:

```
echo "ssh-ed25519 AAAA... you@example.com" >> /root/.ssh/authorized_keys
```

Plak uw eigen openbare sleutelregel in plaats van het voorbeeld. Open daarna een nieuwe terminal en controleer dat u met de sleutel kunt inloggen voordat u uw huidige sessie sluit.

## Een Sleutel Verwijderen

Om een sleutel niet meer te laten werken, logt u in op de server en verwijdert u de regel ervan uit `authorized_keys`:

```
nano /root/.ssh/authorized_keys
```

Verwijder de regel van de sleutel, sla het bestand op en sluit de editor. Doe dit wanneer een laptop kwijt is, wanneer iemand uw team verlaat of wanneer u een sleutel vervangt.

KapsuleHost bewaart een beheersleutel (met de naam kapsulehost-management) op elke server die wij bouwen, voor back-ups, monitoring en beveiligingsupdates. Als u deze verwijdert, stoppen die functies.

> **Note:** Sleutels die u zelf op de server toevoegt, staan op de schijf ervan, dus [opnieuw opbouwen](https://support.kapsulehost.com/nl-nl/cloud-servers-rebuild) wist ze.

## Sleutels voor Websites

SSH-toegang tot een website op onze hosting staat los van servers. Voor een website gaat u naar **Websites**, opent u de site en kiest u daarna **SSH-sleutels**.

## Gerelateerde Artikelen

- [Via SSH Verbinding Maken met Uw Server](https://support.kapsulehost.com/nl-nl/cloud-servers-ssh-connect)
- [Een Server Aanmaken](https://support.kapsulehost.com/nl-nl/cloud-servers-create)
- [Rescuemodus](https://support.kapsulehost.com/nl-nl/cloud-servers-rescue)
- [Een Server Opnieuw Opbouwen](https://support.kapsulehost.com/nl-nl/cloud-servers-rebuild)
