So erzeugen Sie einen SSH-Schlüssel unter Linux

Mit ed25519 (der heute empfohlenen Option) und dem Kopieren auf einen entfernten Server mit ssh-copy-id.

Mittel 1 Min. Lesezeit Veröffentlicht am 2026 Von Equipo SolucionaPC

Ein SSH-Schlüssel lässt Sie sich mit einem anderen Gerät verbinden, ohne jedes Mal ein Passwort einzugeben — bequemer und, gut verwaltet, sicherer.

Den Schlüssel erzeugen (ed25519, die heute empfohlene Option)

ssh-keygen -t ed25519 -C "ihre_email@beispiel.com"
  • Drücken Sie Enter, um den Standardspeicherort zu akzeptieren (~/.ssh/id_ed25519).
  • Es fragt nach einer Passphrase — optional, aber als zusätzliche Sicherheitsebene empfohlen.

Warum ed25519 und nicht RSA? Es ist schneller zu erzeugen und zu prüfen, widerstandsfähiger gegen Brute-Force-Angriffe, und erzeugt kürzere Schlüssel. Nutzen Sie RSA (mit ssh-keygen -t rsa -b 4096) nur, wenn Sie sich mit einem sehr alten System verbinden müssen, das ed25519 nicht unterstützt.

Ergebnis: zwei Dateien

  • id_ed25519 — Ihr privater Schlüssel. Teilen Sie ihn nie mit irgendjemandem.
  • id_ed25519.pub — Ihr öffentlicher Schlüssel. Dieser wird geteilt, er ist der, den Sie auf dem entfernten Server installieren.

Den öffentlichen Schlüssel auf den entfernten Server kopieren

ssh-copy-id benutzer@entfernter-server

Fragt ein letztes Mal nach Ihrem Passwort, und installiert Ihren öffentlichen Schlüssel auf dem Server — von da an können Sie sich ohne Passwort verbinden.

Warnung: Teilen oder laden Sie Ihren privaten Schlüssel (die Datei ohne .pub) niemals irgendwo hoch. Bekommt ihn jemand in die Hände, kann er sich auf jedem Server, auf dem Sie den entsprechenden öffentlichen Schlüssel installiert haben, als Sie ausgeben.

Häufig gestellte Fragen

Was ist der Unterschied zwischen öffentlichem und privatem Schlüssel?

Der private bleibt immer auf Ihrem Gerät, wird nie geteilt. Der öffentliche (mit .pub-Endung) ist der, den Sie auf jedem Server installieren, mit dem Sie sich verbinden möchten, und er ist sicher zu teilen.

Brauche ich eine Passphrase für den Schlüssel?

Das ist optional, aber empfohlen — es fügt eine zusätzliche Sicherheitsebene hinzu, falls jemand Ihren privaten Schlüssel in die Hände bekommt, ohne die er ihn trotzdem nicht nutzen könnte.

Warum ed25519 statt RSA?

Es ist schneller, widerstandsfähiger gegen Brute-Force-Angriffe und erzeugt kürzere Schlüssel. RSA bleibt hauptsächlich wegen der Kompatibilität mit sehr alten Systemen gültig.

Teilen: