// Anleitung · SSH-Schlüssel
SSH-Schlüssel erstellen — ed25519, RSA, in 3 Minuten.
Schritt-für-Schritt: SSH-Schlüssel erzeugen auf Windows, Android und Linux — entweder klassisch mit ssh-keygen, oder komplett ohne Kommandozeile in der Termax-App. Alle Wege führen zum selben sicheren Ergebnis.
// Methode 1
Klassisch mit ssh-keygen
Funktioniert auf Windows 10/11 (mit dem eingebauten OpenSSH-Client), macOS und Linux. Ergebnis: ein ed25519-Schlüsselpaar unter ~/.ssh/.
- 01Terminal öffnen. Windows: Windows Terminal oder PowerShell. macOS/Linux: dein Standard-Terminal.
- 02Schlüssel erzeugen:
ssh-keygen -t ed25519 -C "dein@rechner"
Speicherort mit Enter bestätigen (~/.ssh/id_ed25519) und optional eine Passphrase vergeben. - 03Öffentlichen Schlüssel auf den Server bringen:
ssh-copy-id user@host
Alternativ Inhalt von~/.ssh/id_ed25519.pubin~/.ssh/authorized_keysauf dem Server einfügen. - 04Testen:
ssh user@host
Anmeldung sollte nun ohne Passwort funktionieren. Fertig.
Wenn du RSA statt ed25519 brauchst (alte Server < OpenSSH 6.5): ssh-keygen -t rsa -b 4096 -C "dein@rechner"
// Methode 2
Ohne Kommandozeile — mit Termax
Wenn du ssh-keygen nicht extra installieren willst oder dir das Kommandozeilen-Rumhantieren zu umständlich ist: In der Termax-App erzeugst du den gleichen ed25519-Schlüssel mit drei Klicks. Der Schlüssel wird direkt im Windows DPAPI bzw. Android Keystore verschlüsselt gespeichert — er verlässt dein Gerät nie im Klartext.
- 01Termax herunterladen und starten. Windows-Installer oder Android-App aus dem Play Store.
- 02„Neuer Schlüssel" → ed25519 auswählen. Ein optionales Label vergeben, fertig — der Schlüssel liegt sofort im Schlüsselbund der App.
- 03Public Key auf den Server hochladen: Termax hat einen Assistenten, der den öffentlichen Schlüssel bei einer bestehenden SSH-Verbindung mit einem Klick in
authorized_keyseinträgt. - 04Verbinden. Ab jetzt läuft die Anmeldung schlüsselbasiert. Wenn du optional den Ende-zu-Ende-Sync aktivierst, ist der Schlüssel auch auf deinem anderen Gerät verfügbar — verschlüsselt am Server, entschlüsselt nur auf deinen Geräten.
// FAQ
Häufige Fragen zu SSH-Schlüsseln
Warum ed25519 statt RSA?
Brauche ich eine Passphrase für meinen SSH-Schlüssel?
Wo liegt mein SSH-Schlüssel auf Windows / Linux?
%USERPROFILE%\.ssh\ auf Windows und ~/.ssh/ auf Linux/macOS. Für ed25519 heißen die Dateien id_ed25519 (privat) und id_ed25519.pub (öffentlich). Den öffentlichen Schlüssel darfst du weitergeben; den privaten niemals.Kann ich einen SSH-Schlüssel auch auf dem Handy erstellen?
Wie hinterlege ich meinen öffentlichen Schlüssel auf dem Server?
~/.ssh/authorized_keys auf dem Server (jeweils eine Zeile pro Schlüssel). Auf Linux/macOS geht das komfortabel mit ssh-copy-id user@host. Termax hat einen „Public Key auf Server hochladen"-Assistenten, der das für dich erledigt.Was mache ich, wenn mein privater Schlüssel verloren geht?
authorized_keys auf allen deinen Servern. Wenn du den verlorenen Schlüssel für sensible Systeme benutzt hast, deaktiviere ihn dort sofort. Regelmäßige Backups deines Schlüsselverzeichnisses (oder in Termax der optionale Sync) verhindern Datenverlust.