// Anleitung · SSH-Schlüssel

SSH-Schlüssel erstellen — ed25519, RSA, in 3 Minuten.

Schritt-für-Schritt: SSH-Schlüssel erzeugen auf Windows, Android und Linux — entweder klassisch mit ssh-keygen, oder komplett ohne Kommandozeile in der Termax-App. Alle Wege führen zum selben sicheren Ergebnis.


// Methode 1

Klassisch mit ssh-keygen

Funktioniert auf Windows 10/11 (mit dem eingebauten OpenSSH-Client), macOS und Linux. Ergebnis: ein ed25519-Schlüsselpaar unter ~/.ssh/.

  • 01
    Terminal öffnen. Windows: Windows Terminal oder PowerShell. macOS/Linux: dein Standard-Terminal.
  • 02
    Schlüssel erzeugen:
    ssh-keygen -t ed25519 -C "dein@rechner"
    Speicherort mit Enter bestätigen (~/.ssh/id_ed25519) und optional eine Passphrase vergeben.
  • 03
    Öffentlichen Schlüssel auf den Server bringen:
    ssh-copy-id user@host
    Alternativ Inhalt von ~/.ssh/id_ed25519.pub in ~/.ssh/authorized_keys auf dem Server einfügen.
  • 04
    Testen:
    ssh user@host
    Anmeldung sollte nun ohne Passwort funktionieren. Fertig.

Wenn du RSA statt ed25519 brauchst (alte Server < OpenSSH 6.5): ssh-keygen -t rsa -b 4096 -C "dein@rechner"


// Methode 2

Ohne Kommandozeile — mit Termax

Wenn du ssh-keygen nicht extra installieren willst oder dir das Kommandozeilen-Rumhantieren zu umständlich ist: In der Termax-App erzeugst du den gleichen ed25519-Schlüssel mit drei Klicks. Der Schlüssel wird direkt im Windows DPAPI bzw. Android Keystore verschlüsselt gespeichert — er verlässt dein Gerät nie im Klartext.

  • 01
    Termax herunterladen und starten. Windows-Installer oder Android-App aus dem Play Store.
  • 02
    „Neuer Schlüssel" → ed25519 auswählen. Ein optionales Label vergeben, fertig — der Schlüssel liegt sofort im Schlüsselbund der App.
  • 03
    Public Key auf den Server hochladen: Termax hat einen Assistenten, der den öffentlichen Schlüssel bei einer bestehenden SSH-Verbindung mit einem Klick in authorized_keys einträgt.
  • 04
    Verbinden. Ab jetzt läuft die Anmeldung schlüsselbasiert. Wenn du optional den Ende-zu-Ende-Sync aktivierst, ist der Schlüssel auch auf deinem anderen Gerät verfügbar — verschlüsselt am Server, entschlüsselt nur auf deinen Geräten.

// FAQ

Häufige Fragen zu SSH-Schlüsseln

Warum ed25519 statt RSA?
ed25519 ist der moderne Standard: kürzere Schlüssel, schneller, gilt als sicherer und ist auf allen aktuellen OpenSSH-Servern verfügbar. RSA (4096 Bit) ist weiterhin sicher, wenn du auf alte Server (< OpenSSH 6.5) triffst, sonst ist ed25519 die bessere Wahl.
Brauche ich eine Passphrase für meinen SSH-Schlüssel?
Eine Passphrase schützt deinen privaten Schlüssel für den Fall, dass er in fremde Hände fällt. Auf einem persönlichen Rechner mit Festplattenverschlüsselung ist der Sicherheitsgewinn moderat, in geteilten Umgebungen aber wichtig. Termax übernimmt diese Schutzschicht automatisch, indem der Schlüssel im Windows DPAPI bzw. Android Keystore verschlüsselt gespeichert wird.
Wo liegt mein SSH-Schlüssel auf Windows / Linux?
Standardmäßig unter %USERPROFILE%\.ssh\ auf Windows und ~/.ssh/ auf Linux/macOS. Für ed25519 heißen die Dateien id_ed25519 (privat) und id_ed25519.pub (öffentlich). Den öffentlichen Schlüssel darfst du weitergeben; den privaten niemals.
Kann ich einen SSH-Schlüssel auch auf dem Handy erstellen?
Ja. In der Termax-App für Android tippst du auf „Schlüssel erzeugen", wählst ed25519 oder RSA und die App legt den Schlüssel im hardwaregestützten Android Keystore ab. Kein ssh-keygen nötig.
Wie hinterlege ich meinen öffentlichen Schlüssel auf dem Server?
Kopiere den Inhalt der .pub-Datei in ~/.ssh/authorized_keys auf dem Server (jeweils eine Zeile pro Schlüssel). Auf Linux/macOS geht das komfortabel mit ssh-copy-id user@host. Termax hat einen „Public Key auf Server hochladen"-Assistenten, der das für dich erledigt.
Was mache ich, wenn mein privater Schlüssel verloren geht?
Erzeuge einen neuen ed25519-Schlüssel und ersetze den Eintrag in authorized_keys auf allen deinen Servern. Wenn du den verlorenen Schlüssel für sensible Systeme benutzt hast, deaktiviere ihn dort sofort. Regelmäßige Backups deines Schlüsselverzeichnisses (oder in Termax der optionale Sync) verhindern Datenverlust.