Abre la página SSH Keys en my.cubepath.com para gestionar las claves SSH de acceso seguro a tus servidores.
Tu biblioteca de claves
Esta página es la biblioteca de claves SSH de toda tu cuenta. Las claves guardadas aquí se almacenan una vez y se reutilizan en los despliegues: las eliges al desplegar un servidor nuevo, o las asocias a un VPS o servidor dedicado existente. Cada clave muestra su Name, Type, Fingerprint y quién la creó.
NotaAquí solo se guardan claves públicas. Tu clave privada nunca sale de tu ordenador, y nada de esta página podría revelarla.
Añadir una clave
Pulsa SSH Key y rellena:
- Key Name — una etiqueta para reconocer la clave después (p. ej. Portátil – Ana).
- Public Key — la clave pública completa, por ejemplo
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5....
Los tipos aceptados son ED25519, RSA y ECDSA. Si aún no tienes una clave, el diálogo incluye una guía How to Generate con los comandos para macOS, Linux y Windows.
ConsejoNombra las claves por la persona y el dispositivo, no por el servidor. Una clave llamada Portátil – Ana te dice qué revocar cuando le roban el portátil a Ana; una llamada servidor-web no te dice nada.
NotaPegar una clave pública que ya existe en tu biblioteca muestra This SSH key already exists — no puedes añadir un duplicado.
Editar o eliminar
Edit renombra una clave; la clave pública en sí no se puede cambiar, solo su nombre. Delete la quita de tu biblioteca tras una confirmación. También puedes usar Copy Key o Copy Fingerprint directamente desde la tabla.
Cuándo surten efecto las claves
ImportanteUna clave solo da acceso allí donde está realmente instalada. Añadirla a esta biblioteca no la instala en ningún servidor existente.
Una clave llega a un servidor en uno de estos tres momentos:
- La seleccionas al desplegar.
- La asocias en la pestaña SSH Keys del servidor y después reinstalas el sistema operativo.
- La añades tú mismo a
~/.ssh/authorized_keyspor SSH.
Lo mismo vale a la inversa, y esta es la parte que importa para la seguridad: borrar una clave aquí no la elimina de los servidores en marcha. Para revocar el acceso de verdad, quita la clave de ~/.ssh/authorized_keys en cada máquina donde estuviera instalada.
Una convención que funciona
- Una clave por persona y dispositivo. Las claves compartidas no se pueden revocar individualmente.
- Prefiere ED25519. Es corta, rápida y actual; RSA está bien si necesitas compatibilidad con algo antiguo.
- Revisa la lista cuando alguien se va. La biblioteca es el inventario — los servidores son donde se aplica.