Cómo generar una clave SSH en Linux

Cómo generar una clave SSH en Linux

Intermedio 1 min de lectura Publicado el 2026 Por Equipo SolucionaPC

Una clave SSH te permite conectarte a otro equipo sin escribir una contraseña cada vez — más cómodo y, bien gestionado, más seguro.

Generar la clave (ed25519, la opción recomendada hoy)

ssh-keygen -t ed25519 -C "tu_correo@ejemplo.com"
  • Pulsa Intro para aceptar la ubicación por defecto (~/.ssh/id_ed25519).
  • Te pedirá una frase de contraseña — opcional, pero recomendable como capa adicional de seguridad.

¿Por qué ed25519 y no RSA? Es más rápida de generar y verificar, más resistente frente a ataques de fuerza bruta, y produce claves más cortas. Solo usa RSA (con ssh-keygen -t rsa -b 4096) si necesitas conectarte a un sistema muy antiguo que no soporte ed25519.

Resultado: dos archivos

  • id_ed25519 — tu clave privada. No la compartas nunca, con nadie.
  • id_ed25519.pub — tu clave pública. Esta sí se comparte, es la que instalas en el servidor remoto.

Copiar la clave pública al servidor remoto

ssh-copy-id usuario@servidor-remoto

Pide tu contraseña una última vez, e instala tu clave pública en el servidor — a partir de ahí, podrás conectarte sin contraseña.

Advertencia: nunca compartas ni subas a ningún sitio tu clave privada (el archivo sin .pub). Si alguien la obtiene, puede hacerse pasar por ti en cualquier servidor donde hayas instalado la clave pública correspondiente.

Preguntas frecuentes

¿Cuál es la diferencia entre la clave pública y la privada?

La privada se queda siempre en tu equipo, nunca se comparte. La pública (con extensión .pub) es la que instalas en cada servidor al que quieras conectarte, y es segura de compartir.

¿Necesito una frase de contraseña para la clave?

Es opcional pero recomendable — añade una capa de seguridad adicional en caso de que alguien consiga tu clave privada, sin la cual no podría usarla igualmente.

¿Por qué ed25519 en vez de RSA?

Es más rápida, más resistente frente a ataques de fuerza bruta y genera claves más cortas. RSA sigue siendo válida principalmente por compatibilidad con sistemas muy antiguos.

Compartir: