0Pricing
Linux Server Deployment & SSH Mastery · Lektion

SSH-Schlüsselauthentifizierung

Generieren Sie SSH-Schlüsselpaare, hinterlegen Sie öffentliche Schlüssel auf Servern und deaktivieren Sie die Kennwortauthentifizierung für mehr Sicherheit.

SSH-Schlüsselauthentifizierung ist eine kostenlose Linux Server Deployment & SSH Mastery-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Linux Server Deployment & SSH Mastery-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

SSH mit Schlüsselpaaren nutzen

Willkommen! In dieser Lektion lernen Sie die schlüsselbasierte SSH-Authentifizierung kennen. Diese Methode ist für die Anmeldung an Ihrem Server wesentlich sicherer und komfortabler als herkömmliche Passwörter.

SSH-Schlüssel funktionieren wie ein digitaler Handschlag: Sie weisen Ihre Identität nach, ohne dass Sie jedes Mal ein Passwort eingeben müssen.

Der Zauber öffentlicher und privater Schlüssel

Die SSH-Schlüsselauthentifizierung basiert auf einem Paar kryptografischer Schlüssel:

  • Privater Schlüssel: Dieser Schlüssel bleibt auf Ihrem lokalen Rechner und muss geheim gehalten werden. Stellen Sie ihn sich als einzigartigen Schlüssel zu Ihrem digitalen Schloss vor.
  • Öffentlicher Schlüssel: Dieser Schlüssel wird auf dem Server abgelegt, auf den Sie zugreifen möchten. Er ist wie ein spezielles Schloss, das nur mit Ihrem privaten Schlüssel geöffnet werden kann.

Wenn Sie versuchen, eine Verbindung herzustellen, fordert der Server Ihren Client heraus. Dieser weist dann mithilfe Ihres privaten Schlüssels seine Identität nach.

SSH-Schlüssel generieren

Sie können mit dem Befehl ssh-keygen auf Ihrem lokalen Rechner ein eigenes SSH-Schlüsselpaar generieren. Standardmäßig wird ein RSA-Schlüsselpaar erstellt.

Wenn Sie dazu aufgefordert werden, können Sie eine Passphrase zum Schutz Ihres privaten Schlüssels festlegen. Dadurch wird eine zusätzliche Sicherheitsebene hinzugefügt: Sie müssen die Passphrase eingeben, bevor der Schlüssel verwendet werden kann.

ssh-keygen

Schlüsselgenerierung anpassen

Für mehr Sicherheit empfiehlt es sich, neuere Schlüsseltypen wie ED25519 zu verwenden. Sie können auch einen benutzerdefinierten Dateinamen für Ihre Schlüssel festlegen.

  • -t ed25519: Gibt den ED25519-Algorithmus an.
  • -f ~/.ssh/my_server_key: Erstellt Dateien mit den Namen my_server_key und my_server_key.pub.

Verwenden Sie für Ihren privaten Schlüssel immer eine starke Passphrase!

ssh-keygen -t ed25519 -f ~/.ssh/my_server_key

Schlüsseldateien verstehen

Nach der Generierung werden Ihre Schlüssel normalerweise im Verzeichnis ~/.ssh/ auf Ihrem lokalen Rechner gespeichert. Sie finden dort zwei Dateien:

  • id_ed25519 (oder id_rsa): Dies ist Ihr privater Schlüssel. Schützen Sie ihn unbedingt und geben Sie ihn niemals weiter.
  • id_ed25519.pub (oder id_rsa.pub): Dies ist Ihr öffentlicher Schlüssel. Diese Datei kopieren Sie auf Ihren Server.

Auch die Berechtigungen dieser Dateien sind für die Sicherheit sehr wichtig!

Öffentlichen Schlüssel einfach bereitstellen

Am einfachsten übertragen Sie Ihren öffentlichen Schlüssel mit dem Befehl ssh-copy-id auf einen Server. Dabei wird Ihr öffentlicher Schlüssel sicher in die Datei ~/.ssh/authorized_keys des Servers kopiert.

Wenn Sie diesen Befehl für einen neuen Server zum ersten Mal ausführen, müssen Sie Ihr Passwort eingeben. Danach ist die Anmeldung per Passwort oft nicht mehr erforderlich.

ssh-copy-id user@your_server_ip

Öffentlichen Schlüssel manuell bereitstellen

Wenn ssh-copy-id nicht verfügbar ist oder Sie eine manuelle Methode bevorzugen, können Sie Ihren öffentlichen Schlüssel selbst auf den Server kopieren.

Stellen Sie zunächst sicher, dass das Verzeichnis ~/.ssh auf dem Server existiert und die richtigen Berechtigungen (700) besitzt. Hängen Sie anschließend Ihren öffentlichen Schlüssel an die Datei ~/.ssh/authorized_keys an (Berechtigungen 600).

cat ~/.ssh/id_ed25519.pub | ssh user@your_server_ip \
"mkdir -p ~/.ssh && chmod 700 ~/.ssh && \
cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

Mit Ihren neuen Schlüsseln verbinden

Sobald sich Ihr öffentlicher Schlüssel auf dem Server befindet, können Sie eine SSH-Verbindung herstellen. Wenn Sie den Standardschlüsselnamen verwendet haben (z. B. id_rsa oder id_ed25519), findet SSH ihn automatisch.

Wenn Sie einen benutzerdefinierten Schlüsselnamen verwendet haben (z. B. my_server_key), müssen Sie ihn mit dem Flag -i angeben.

ssh -i ~/.ssh/my_server_key user@your_server_ip

Passwortanmeldung aus Sicherheitsgründen deaktivieren

Für mehr Sicherheit wird dringend empfohlen, die Passwortauthentifizierung auf Ihrem Server zu deaktivieren, sobald die schlüsselbasierte Anmeldung funktioniert.

Bearbeiten Sie die Konfigurationsdatei des SSH-Daemons (/etc/ssh/sshd_config) auf dem Server, ändern Sie PasswordAuthentication yes in no und starten Sie den SSH-Dienst neu (z. B. mit sudo systemctl restart sshd oder sudo service ssh restart).

# On the server, edit /etc/ssh/sshd_config
PasswordAuthentication no
# Then restart SSH service
sudo systemctl restart sshd

Test zur Schlüsselauthentifizierung

Sie haben gelernt, wie die schlüsselbasierte SSH-Authentifizierung funktioniert, wie Sie Schlüssel generieren und wie Sie sie bereitstellen. Testen wir Ihr Wissen!

Zusammenfassung: SSH mit Schlüsseln absichern

Sehr gut! Sie beherrschen nun die schlüsselbasierte SSH-Authentifizierung. Sie haben gelernt:

  • den Unterschied zwischen öffentlichen und privaten Schlüsseln.
  • wie Sie mit ssh-keygen Schlüsselpaare generieren.
  • wie Sie Ihren öffentlichen Schlüssel mit ssh-copy-id oder manuell auf einem Server bereitstellen.
  • wie Sie sich sicher ohne Passwörter verbinden.
  • warum und wie Sie die Passwortauthentifizierung deaktivieren auf Ihrem Server.

SSH-Schlüssel sind ein grundlegendes Werkzeug für die sichere und effiziente Serververwaltung. Üben Sie weiter!

Häufig gestellte Fragen

Ist die Lektion „SSH-Schlüsselauthentifizierung“ kostenlos?

Ja — der vollständige Text von „SSH-Schlüsselauthentifizierung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Linux Server Deployment & SSH Mastery-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „SSH-Schlüsselauthentifizierung“?

Generieren Sie SSH-Schlüsselpaare, hinterlegen Sie öffentliche Schlüssel auf Servern und deaktivieren Sie die Kennwortauthentifizierung für mehr Sicherheit. Du übst Linux Server Deployment & SSH Mastery mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Linux Server Deployment & SSH Mastery zu starten?

Keine Vorkenntnisse erforderlich. Linux Server Deployment & SSH Mastery auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „SSH-Schlüsselauthentifizierung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Linux Server Deployment & SSH Mastery-Lektion Code schreiben und ausführen?

Ja. Jede Linux Server Deployment & SSH Mastery-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Das SSH-Protokoll verstehen
  2. Ihren SSH-Client konfigurieren
  3. SSH-Schlüsselauthentifizierung
  4. Den SSH-Server absichern
← Zurück zu Linux Server Deployment & SSH Mastery