Markdown

Veröffentlichen

SSH-Key anlegen und auf dem Server hinterlegen

Du erzeugst ein SSH-Schlüsselpaar im Terminal, legst den öffentlichen Schlüssel auf dem Server ab und trägst den privaten Schlüssel in MainPath ein.

Auf dieser Seite

Ein SSH-Schlüsselpaar besteht aus einem privaten Schlüssel, der geheim bleibt und in MainPath kommt, und einem öffentlichen Schlüssel, der auf den Server kommt. Du brauchst es, wenn du einen eigenen Server mit MainPath verbinden willst.

1. Schlüsselpaar erzeugen

Führe im Terminal diesen Befehl aus:

ssh-keygen -t ed25519 -C "application-platform" -f ~/.ssh/application-platform

Bestätige die Abfragen mit Enter. Danach liegen in ~/.ssh der private Schlüssel application-platform und der öffentliche Schlüssel application-platform.pub.

2. Öffentlichen Schlüssel auf dem Server hinterlegen

Am schnellsten geht das mit ssh-copy-id; ersetze Benutzer und Host durch die Werte deines Servers:

ssh-copy-id -i ~/.ssh/application-platform.pub deploy@dein-server.example.com

Ohne ssh-copy-id hängst du den Inhalt der .pub-Datei auf dem Server von Hand an die Datei ~/.ssh/authorized_keys des Benutzers an.

Prüfe anschließend die Anmeldung mit dem neuen Schlüssel:

ssh -i ~/.ssh/application-platform deploy@dein-server.example.com

Wenn du ohne Passwortabfrage auf dem Server landest, ist der öffentliche Schlüssel richtig hinterlegt. Fragt der Server weiterhin nach einem Passwort, prüfe, ob du den Schlüssel beim richtigen Benutzer eingetragen hast.

3. Privaten Schlüssel in MainPath eintragen

  1. Öffne in MainPath Server, klicke auf Server hinzufügen und wähle SSH.

  2. Gib den Inhalt der privaten Schlüsseldatei im Terminal aus:

    cat ~/.ssh/application-platform
    
  3. Kopiere die komplette Ausgabe einschließlich der BEGIN- und END-Zeilen in das Feld SSH Private Key.

  4. Fülle die übrigen Felder aus, wie unter Eigener Server (SSH) beschrieben, und speichere.

Achtung
Der private Schlüssel gehört nur in deinen ~/.ssh-Ordner und in den Server-Eintrag von MainPath. Teile ihn nie per Chat oder E-Mail und committe ihn nie in ein Repository.