Generar una clave
Necesita un par de claves SSH antes de poder abrir un shell en una instancia. Si ya tiene uno, reutilícelo. Revise lo que tiene:
ls ~/.ssh/*.pub
Cualquier archivo .pub que aparezca ahí es una clave pública que puede agregar a Superheat, siempre que su tipo esté en la lista de tipos admitidos. Si no hay nada, genere un par.
Generar una clave ed25519
ssh-keygen -t ed25519 -C "you@example.com"
ssh-keygen pregunta dónde guardar la clave y si quiere establecer una frase de contraseña. Presione Enter para aceptar la ubicación predeterminada.
El texto que va después de -C es un comentario que viaja con la clave pública. Sirve cualquier cosa que le recuerde en qué máquina vive la clave.
Dónde quedan los archivos
| Ruta | Qué es | Quién puede verla |
|---|---|---|
~/.ssh/id_ed25519 | clave privada | nadie — nunca sale de su máquina |
~/.ssh/id_ed25519.pub | clave pública | esta es la mitad que se pega en Superheat |
La clave pública es una sola línea:
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIJ8mQ2sT9vXbN1kR4pLwZ0aYcE7hJ6uD3fGgH5iKmNoP you@example.com
El archivo sin la extensión .pub es su clave privada, y empieza por -----BEGIN OPENSSH PRIVATE KEY-----. Si alguna vez pega eso en un formulario, un chat o un ticket, genere un par nuevo y elimine el anterior.
Copiar la clave pública
| Plataforma | Comando |
|---|---|
| macOS | pbcopy < ~/.ssh/id_ed25519.pub |
| Linux, X11 | xclip -selection clipboard < ~/.ssh/id_ed25519.pub |
| Linux, Wayland | wl-copy < ~/.ssh/id_ed25519.pub |
Si no tiene ninguno de esos instalados, imprima el archivo y cópielo a mano. Es una sola línea, y la línea entera importa.
cat ~/.ssh/id_ed25519.pub
Permisos
OpenSSH se niega a usar una clave privada que otros usuarios de la máquina puedan leer. Si restauró ~/.ssh desde una copia de seguridad o la copió de una máquina a otra, restablezca los modos:
chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519
chmod 644 ~/.ssh/id_ed25519.pub
Frases de contraseña
Una frase de contraseña cifra la clave privada en el disco, de modo que una copia del archivo no le sirve de nada a quien se la lleve. Establezca una.
El costo es tener que escribirla. ssh-agent mantiene la clave descifrada durante el resto de su sesión:
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519
En macOS, guarde la frase de contraseña en el llavero de inicio de sesión para que el agente vuelva a tomar la clave después de reiniciar:
ssh-add --apple-use-keychain ~/.ssh/id_ed25519
Puede agregar, cambiar o quitar una frase de contraseña en cualquier momento. Esto reescribe únicamente el archivo de la clave privada — la clave pública y su huella digital no cambian, así que una clave que ya agregó a Superheat sigue funcionando:
ssh-keygen -p -f ~/.ssh/id_ed25519
En Windows
ssh-keygen viene con el cliente OpenSSH incluido en Windows 10 y Windows 11. Abra PowerShell y ejecute el mismo comando:
ssh-keygen -t ed25519 -C "you@example.com"
El par queda en C:\Users\<you>\.ssh\. Imprima la clave pública o envíela directamente al portapapeles:
Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub
Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub | Set-Clipboard
Para dejar de escribir la frase de contraseña una y otra vez, inicie el servicio del agente y cargue la clave. La línea Set-Service necesita un PowerShell de administrador y solo hay que ejecutarla una vez:
Set-Service ssh-agent -StartupType Automatic
Start-Service ssh-agent
ssh-add $env:USERPROFILE\.ssh\id_ed25519
Dos cosas con las que la gente tropieza en Windows:
| Situación | Qué hacer |
|---|---|
| Trabaja en WSL | WSL tiene su propio directorio de inicio, así que ~/.ssh dentro de Linux no es C:\Users\<you>\.ssh. Genere la clave en el entorno desde el que vaya a ejecutar ssh. |
| Usa PuTTY | Un archivo .ppk no es una clave pública de OpenSSH. En PuTTYgen, copie el texto del cuadro rotulado "Public key for pasting into OpenSSH authorized_keys file" — eso es lo que Superheat acepta. |
Verificar la huella digital
ssh-keygen -lf ~/.ssh/id_ed25519.pub
256 SHA256:Pr6lxPUhwJ7+VHus18B6LLkVm4mFu0L9hn8eqgpOyag you@example.com (ED25519)
El valor SHA256: es lo que la consola muestra junto a la clave una vez que la agrega, y es la forma de distinguir una clave de otra. Consulte Tipos de clave admitidos.
Cuando la clave exista, agréguela a su cuenta — antes de desplegar nada.