Ein SSH-Key ist eine deutlich sicherere Alternative zum Passwort. Er besteht aus einem Paar: einem privaten SSH-Key, der auf Ihrem Computer bleibt, und einem öffentlichen SSH-Key, den Sie uns geben, damit wir Ihren Zugang dafür freischalten. Den privaten Teil halten Sie geheim; selbst wenn jemand den öffentlichen Teil abfängt, kann er sich ohne den privaten nicht anmelden.
Gut zu wissen: In der Regel benötigen Sie nur einen einzigen SSH-Key. Denselben Key können Sie bedenkenlos für alle Ihre Hosting-Accounts verwenden – bei dotplex und überall sonst. Sie müssen also nicht für jeden Server oder Anbieter einen eigenen Key erstellen; senden Sie uns einfach denselben öffentlichen Key.
Hier die Kurzfassung, um einen SSH-Key im Terminal zu erstellen und ihn in einer Terminal-Sitzung oder in Ihrem bevorzugten SFTP-Programm zu nutzen.
1. SSH-Key im Terminal erstellen
Öffnen Sie das Terminal (bei macOS und Linux ist es vorinstalliert; unter Windows nutzen Sie die PowerShell) und geben Sie ein:
ssh-keygen -t ed25519 -C "ihre.email@example.com"Anschließend:
Speicherort: Drücken Sie die Eingabetaste, um den Standard zu übernehmen (
~/.ssh/id_ed25519).Passphrase: Wählen Sie eine sichere Passphrase. Sie verschlüsselt den privaten SSH-Key, sodass selbst ein gestohlenes Notebook niemandem Zugang verschafft. Lassen Sie das Feld nicht leer.
Nun liegen zwei Dateien im versteckten Ordner .ssh in Ihrem Benutzerverzeichnis:
id_ed25519– Ihr privater SSH-Key. Senden oder teilen Sie diese Datei niemals.id_ed25519.pub– Ihr öffentlicher SSH-Key. Diesen senden Sie uns.
2. Öffentlichen SSH-Key an uns senden
Lassen Sie sich den öffentlichen Schlüssel anzeigen, um ihn zu kopieren:
cat ~/.ssh/id_ed25519.pubKopieren Sie die komplette Zeile (sie beginnt mit ssh-ed25519 und endet mit Ihrer E-Mail-Adresse) und senden Sie sie per E-Mail an support@dotplex.com mit der Bitte, den Schlüssel für Ihren Server / Ihr Hosting-Account freizuschalten. Sobald wir ihn hinterlegt haben, können Sie sich mit Ihrem Schlüssel anmelden.
Wichtig: Senden Sie ausschließlich die
.pub-Datei. Übermitteln Sie niemals den privaten Schlüssel (id_ed25519) und geben Sie Ihre Passphrase nicht weiter.
3. Verbindung über das Terminal
Sobald Ihr SSH-Key freigeschaltet ist, verbinden Sie sich mit:
ssh -p 2215 ihr-benutzername@ihr-server.dotplex.hostIhr Computer verwendet automatisch den passenden privaten SSH-Key. Wenn Sie eine Passphrase vergeben haben, werden Sie beim ersten Mal danach gefragt.
4. Verbindung mit einem SFTP-Programm
Sie müssen dem Programm nur Ihren privaten SSH-Key (~/.ssh/id_ed25519) angeben – um den Rest kümmert es sich selbst.
Cyberduck
Klicken Sie auf Verbindung öffnen.
Wählen Sie oben SFTP (SSH File Transfer Protocol).
Tragen Sie Server und Benutzername ein.
Lassen Sie das Passwort leer und wählen Sie unter SSH Private Key Ihre Datei
id_ed25519aus.Klicken Sie auf Verbinden (geben Sie bei Aufforderung Ihre Passphrase ein).
Transmit
Legen Sie einen neuen Server / eine neue Verbindung an und setzen Sie das Protokoll auf SFTP.
Tragen Sie Server (Adresse) und Benutzername ein.
Schalten Sie neben dem Passwortfeld die Methode von Passwort auf SSH-Key um und wählen Sie Ihre Datei
id_ed25519.Klicken Sie auf Verbinden.
FileZilla
Öffnen Sie Datei → Servermanager → Neuer Server.
Setzen Sie das Protokoll auf SFTP – SSH File Transfer Protocol.
Tragen Sie Server und Benutzer ein.
Setzen Sie die Verbindungsart auf Schlüsseldatei und wählen Sie Ihre Datei
id_ed25519(FileZilla bietet an, sie in sein eigenes Format umzuwandeln – bestätigen Sie dies einfach).Klicken Sie auf Verbinden.
Fertig – Sie melden sich nun sicher und ganz ohne Passwort an.