Cómo generar claves SSH por consola

Creada por Mateo Giani Gelpi, Modificado el Vie., 31 Jul. a las 11:14 A. M. por Jesica Melo

⭐ Objetivo

Dejar el paso a paso para generar el par de claves SSH desde la terminal, que es la vía más directa si trabajás en macOS o Linux.

⏰ Cuándo aplica esta guía

Antes de la primera carga por SFTP. Y cuando hay que rotar las claves.

⚙️ Paso a paso

La generación de claves SSH son un paso necesario en algunos casos, para la integración con el sistema HRIS mediante SFTP.

Paso 1: Abre la terminal en tu sistema.

Paso 2: Genera el par de claves SSH.
Ejecuta el siguiente comando para generar un par de claves SSH:

ssh-keygen -o -a 100 -t ed25519 -C "<tu_email>"

El comando genera una nueva clave SSH en el formato OpenSSH, utilizando el algoritmo Ed25519 para mayor seguridad. También incluye un comentario con tu dirección de correo electrónico para identificar la clave.

Paso 3: Elige la ubicación y el nombre del archivo.
El comando anterior te pedirá que elijas la ubicación y el nombre del archivo donde se guardarán tus claves. Por defecto, se guarda en ~/.ssh/id_rsa1, lo que es adecuado para la mayoría de los casos. Si deseas utilizar un nombre y ubicación personalizados, introdúcelos cuando se te solicite.

Paso 4: Establece una contraseña (opcional).
Puedes proteger tu clave privada con una contraseña adicional para mayor seguridad. Esto significa que necesitarás ingresar la contraseña cada vez que uses la clave privada. Es una capa adicional de protección en caso de que tu clave privada caiga en manos equivocadas. Sin embargo, esto es opcional y puedes dejar el campo de contraseña en blanco si lo deseas. Puede ser que si la clave se utiliza en un proceso automático no puedas ingresar una contraseña por lo que en dicho caso debería dejarse vacío este paso.

Paso 5: Verifica la creación de las claves.
El comando generará tus claves y te mostrará la ubicación de los archivos. Deberías ver un mensaje similar a este:

Your identification has been saved in /tu/directorio/.ssh/id_rsa.

Your public key has been saved in /tu/directorio/.ssh/id_rsa.pub.

¡Listo! Ya tienes un par de claves de SSH listo para autentificarte.

IMPORTANTE: Recuerda nunca compartir la clave privada.

Ante cualquier duda o inconveniente, por favor contáctate con soporte@meetlara.ai.

✅ Buenas prácticas

Guardá la clave privada en el gestor de secretos de la organización.

Compartí únicamente la clave pública con el equipo de Implementaciones.

Usá una frase de paso y documentá dónde quedó guardada.

⚠️ Errores frecuentes

Mandar la clave privada en lugar de la pública. Si pasa, hay que generar el par de nuevo.

Generar las claves en la computadora personal de alguien que después se va.

No dejar registro de quién las generó ni cuándo.

❓ Preguntas frecuentes

¿Cuál de las dos claves comparto? La pública. La privada nunca sale de tu organización.

¿Cada cuánto conviene rotarlas? Seguí la política de tu área de Seguridad.

¿Sirve para Windows? En Windows es más cómodo usar WinSCP o PuTTYgen. Tenés un artículo para cada uno.

➡️ Artículos relacionados

¿Le fue útil este artículo?

¡Qué bueno!

Gracias por sus comentarios

¡Sentimos mucho no haber sido de ayuda!

Gracias por sus comentarios

¡Díganos cómo podemos mejorar este artículo!

Seleccione al menos una de las razones
La verificación de CAPTCHA es obligatoria.

Comentarios enviados

Agradecemos su iniciativa, e intentaremos corregir el artículo