Come generare una chiave SSH su Linux

Con ed25519 (l'opzione consigliata oggi) e copiarla su un server remoto con ssh-copy-id.

Intermedio 1 min di lettura Pubblicato il 2026 Di Equipo SolucionaPC

Una chiave SSH ti permette di connetterti a un altro computer senza digitare una password ogni volta — più comodo e, gestito bene, più sicuro.

Generare la chiave (ed25519, l'opzione consigliata oggi)

ssh-keygen -t ed25519 -C "tua_email@esempio.com"
  • Premi Invio per accettare la posizione predefinita (~/.ssh/id_ed25519).
  • Ti chiederà una passphrase — opzionale, ma consigliata come strato di sicurezza aggiuntivo.

Perché ed25519 e non RSA? È più veloce da generare e verificare, più resistente agli attacchi di forza bruta, e produce chiavi più corte. Usa RSA (con ssh-keygen -t rsa -b 4096) solo se devi connetterti a un sistema molto datato che non supporta ed25519.

Risultato: due file

  • id_ed25519 — la tua chiave privata. Non condividerla mai con nessuno.
  • id_ed25519.pub — la tua chiave pubblica. Questa sì si condivide, è quella che installi sul server remoto.

Copiare la chiave pubblica sul server remoto

ssh-copy-id utente@server-remoto

Chiede la tua password un'ultima volta, e installa la tua chiave pubblica sul server — da quel momento, potrai connetterti senza password.

Attenzione: non condividere né caricare da nessuna parte la tua chiave privata (il file senza .pub). Se qualcuno la ottiene, può spacciarsi per te su qualsiasi server dove hai installato la chiave pubblica corrispondente.

Domande frequenti

Qual è la differenza tra la chiave pubblica e quella privata?

Quella privata resta sempre sul tuo computer, mai condivisa. Quella pubblica (con estensione .pub) è quella che installi su ogni server a cui vuoi connetterti, ed è sicura da condividere.

Mi serve una passphrase per la chiave?

È opzionale ma consigliata — aggiunge uno strato di sicurezza in più nel caso qualcuno ottenga la tua chiave privata, senza la quale comunque non potrebbe usarla.

Perché ed25519 invece di RSA?

È più veloce, più resistente agli attacchi di forza bruta e genera chiavi più corte. RSA resta valida principalmente per compatibilità con sistemi molto datati.

Condividi: