Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Linux
  4. Een SSH-sleutelpaar aanmaken

Een SSH-sleutelpaar aanmaken

Van toepassing op Dedicated servers, Flexible VPS (Linux)Doelgroep ServerbeheerdersLaatst beoordeeld september 2026

Kort antwoord

Voer ssh-keygen -t ed25519 uit om een sleutelpaar te genereren, en kopieer de publieke sleutel daarna naar het bestand ~/.ssh/authorized_keys op de server. Werkt ed25519 niet op het systeem? Gebruik dan ssh-keygen -t rsa -b 4096.

Een SSH-sleutelpaar bestaat uit een private sleutel, die op je eigen machine blijft en nooit wordt gedeeld, en een publieke sleutel, die je op de server plaatst. Inloggen met een sleutelpaar is zowel makkelijker als veiliger dan met een wachtwoord: er valt niets te kraken met brute force, en in combinatie met een passphrase op de private sleutel werkt het als een vorm van tweefactorauthenticatie.

Een sleutelpaar genereren

1

Voer ssh-keygen uit

Open op Linux, macOS of Windows (met de ingebouwde OpenSSH-client, of WSL) een terminal op je eigen machine en voer uit:

ssh-keygen -t ed25519

Ed25519 is op dit moment het aanbevolen sleuteltype: het is snel, en de sleutels zijn kort en veilig bij een vaste lengte, dus je hoeft geen bitlengte te kiezen. Verbind je met een ouder systeem dat ed25519 niet ondersteunt? Genereer dan in plaats daarvan een RSA-sleutel met een lengte van 4096 bits:

ssh-keygen -t rsa -b 4096

Accepteer de standaard bestandslocatie en stel een passphrase in wanneer daarom wordt gevraagd. De passphrase beveiligt de private sleutel zelf: je hebt hem nog steeds nodig elke keer dat je de sleutel gebruikt, tenzij je systeem hem opslaat in een agent.

De publieke sleutel toevoegen aan je server

1

Kopieer de sleutel met ssh-copy-id

Is ssh-copy-id beschikbaar op je machine? Dan is dit de simpelste manier om je publieke sleutel op de server te installeren:

ssh-copy-id user@your-server-ip
2

Of voeg hem handmatig toe

Is ssh-copy-id niet beschikbaar? Maak dan zelf de map .ssh en het bestand authorized_keys aan op de server, en plak daarna de inhoud van je publieke sleutelbestand erin (het .pub-bestand, nooit de private sleutel):

mkdir -p ~/.ssh
chmod 700 ~/.ssh
touch ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
nano ~/.ssh/authorized_keys

Voor Flexible VPS kun je een publieke sleutel ook toevoegen onder Flexible VPS → Settings in Portal, handmatig of geïmporteerd vanuit GitHub of GitLab, zodat hij al op de server staat zodra deze wordt aangemaakt.

SSH verder beveiligen zodra je sleutel werkt

1

Schakel wachtwoordauthenticatie en root-login uit

Bewerk /etc/ssh/sshd_config en stel in:

PasswordAuthentication no
PermitRootLogin no

Herstart daarna de SSH-service:

sudo systemctl restart sshd
2

Test voordat je de verbinding verbreekt

Open een nieuw terminalvenster en log in met de sleutel voordat je je bestaande sessie sluit:

ssh user@your-server-ip

Sluit de oorspronkelijke sessie pas zodra de nieuwe verbinding succesvol tot stand komt. Gaat er iets mis, dan kun je dit via de bestaande sessie oplossen zonder buitengesloten te raken.

Gebruik één sleutelpaar per persoon in plaats van één sleutel te delen binnen je team, zodat je de toegang van één persoon kunt intrekken zonder de rest te raken. Zie ook Je SSH-beveiliging verbeteren en De SSH-poort wijzigen voor verdere beveiligingsstappen.

Gerelateerde artikelen

  • Je SSH-beveiliging verbeteren
  • De SSH-poort wijzigen
  • Een gebruiker toevoegen of verwijderen op je Linux-server
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure