Saltar al contenido principal

Generar una clave

Necesita un par de claves SSH antes de poder abrir un shell en una instancia. Si ya tiene uno, reutilícelo. Revise lo que tiene:

ls ~/.ssh/*.pub

Cualquier archivo .pub que aparezca ahí es una clave pública que puede agregar a Superheat, siempre que su tipo esté en la lista de tipos admitidos. Si no hay nada, genere un par.

Generar una clave ed25519

ssh-keygen -t ed25519 -C "you@example.com"

ssh-keygen pregunta dónde guardar la clave y si quiere establecer una frase de contraseña. Presione Enter para aceptar la ubicación predeterminada.

El texto que va después de -C es un comentario que viaja con la clave pública. Sirve cualquier cosa que le recuerde en qué máquina vive la clave.

Dónde quedan los archivos

RutaQué esQuién puede verla
~/.ssh/id_ed25519clave privadanadie — nunca sale de su máquina
~/.ssh/id_ed25519.pubclave públicaesta es la mitad que se pega en Superheat

La clave pública es una sola línea:

ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIJ8mQ2sT9vXbN1kR4pLwZ0aYcE7hJ6uD3fGgH5iKmNoP you@example.com
Pegue el archivo .pub, nunca el otro

El archivo sin la extensión .pub es su clave privada, y empieza por -----BEGIN OPENSSH PRIVATE KEY-----. Si alguna vez pega eso en un formulario, un chat o un ticket, genere un par nuevo y elimine el anterior.

Copiar la clave pública

PlataformaComando
macOSpbcopy < ~/.ssh/id_ed25519.pub
Linux, X11xclip -selection clipboard < ~/.ssh/id_ed25519.pub
Linux, Waylandwl-copy < ~/.ssh/id_ed25519.pub

Si no tiene ninguno de esos instalados, imprima el archivo y cópielo a mano. Es una sola línea, y la línea entera importa.

cat ~/.ssh/id_ed25519.pub

Permisos

OpenSSH se niega a usar una clave privada que otros usuarios de la máquina puedan leer. Si restauró ~/.ssh desde una copia de seguridad o la copió de una máquina a otra, restablezca los modos:

chmod 700 ~/.ssh
chmod 600 ~/.ssh/id_ed25519
chmod 644 ~/.ssh/id_ed25519.pub

Frases de contraseña

Una frase de contraseña cifra la clave privada en el disco, de modo que una copia del archivo no le sirve de nada a quien se la lleve. Establezca una.

El costo es tener que escribirla. ssh-agent mantiene la clave descifrada durante el resto de su sesión:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

En macOS, guarde la frase de contraseña en el llavero de inicio de sesión para que el agente vuelva a tomar la clave después de reiniciar:

ssh-add --apple-use-keychain ~/.ssh/id_ed25519

Puede agregar, cambiar o quitar una frase de contraseña en cualquier momento. Esto reescribe únicamente el archivo de la clave privada — la clave pública y su huella digital no cambian, así que una clave que ya agregó a Superheat sigue funcionando:

ssh-keygen -p -f ~/.ssh/id_ed25519

En Windows

ssh-keygen viene con el cliente OpenSSH incluido en Windows 10 y Windows 11. Abra PowerShell y ejecute el mismo comando:

ssh-keygen -t ed25519 -C "you@example.com"

El par queda en C:\Users\<you>\.ssh\. Imprima la clave pública o envíela directamente al portapapeles:

Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub
Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub | Set-Clipboard

Para dejar de escribir la frase de contraseña una y otra vez, inicie el servicio del agente y cargue la clave. La línea Set-Service necesita un PowerShell de administrador y solo hay que ejecutarla una vez:

Set-Service ssh-agent -StartupType Automatic
Start-Service ssh-agent
ssh-add $env:USERPROFILE\.ssh\id_ed25519

Dos cosas con las que la gente tropieza en Windows:

SituaciónQué hacer
Trabaja en WSLWSL tiene su propio directorio de inicio, así que ~/.ssh dentro de Linux no es C:\Users\<you>\.ssh. Genere la clave en el entorno desde el que vaya a ejecutar ssh.
Usa PuTTYUn archivo .ppk no es una clave pública de OpenSSH. En PuTTYgen, copie el texto del cuadro rotulado "Public key for pasting into OpenSSH authorized_keys file" — eso es lo que Superheat acepta.

Verificar la huella digital

ssh-keygen -lf ~/.ssh/id_ed25519.pub
256 SHA256:Pr6lxPUhwJ7+VHus18B6LLkVm4mFu0L9hn8eqgpOyag you@example.com (ED25519)

El valor SHA256: es lo que la consola muestra junto a la clave una vez que la agrega, y es la forma de distinguir una clave de otra. Consulte Tipos de clave admitidos.

Cuando la clave exista, agréguela a su cuenta — antes de desplegar nada.