SSH Keys: Acceso seguro sin contraseñas

acceso seguro SSH

📅 Publicado el 15 de agosto, 2026 · Por Equipo RedServicio

SSH Keys: Acceso seguro sin contraseñas - RedServicio

¿Qué es y por qué usar acceso seguro SSH sin contraseñas?

Si llevas tiempo administrando servidores, sabes que la seguridad es una obsesión constante. El método clásico de «usuario más contraseña» tiene un problema de fondo: es vulnerable a la fuerza bruta. Los bots no descansan y están golpeando puertas constantemente, intentando adivinar credenciales miles de veces por segundo. Ahí es donde el acceso seguro SSH basado en claves criptográficas deja de ser una opción y pasa a ser un escudo necesario.

El sistema es simple pero elegante. Funciona con un par de claves: una privada que se queda guardada en tu máquina —y que nadie debe tocar— y una pública que vive en el servidor. La gracia es que la pública solo descifra lo que la privada ha cifrado. Es un sistema matemáticamente mucho más duro de romper que una palabra de acceso, por compleja que sea.

Y hay una ventaja extra que no es poca: la comodidad. Una vez lo tienes en marcha, acceder a tus entornos en RedServicio es automático. Se acabó escribir contraseñas largas cada vez que haces un despliegue. Fluye todo mejor.

Paso 1: Generar tu par de claves SSH

Empezamos. Lo primero es crear ese par de claves en tu equipo local. Si usas Linux o macOS, ya tienes las herramientas (OpenSSH). En Windows, puedes tirar de PowerShell o Git Bash sin problemas.

Abre la terminal y lanza este comando. Yo te recomiendo el algoritmo ED25519; es muy seguro y eficiente, aunque el RSA de 4096 bits sigue siendo ese viejo conocido que nunca falla.

ssh-keygen -t ed25519 -C "[email protected]"

Al darle a Enter, el sistema querrá saber dónde guardar el archivo. Lo normal es aceptar lo que te propone por defecto (~/.ssh/id_ed25519) a menos que tengas un motivo muy específico para cambiarlo. Luego te pedirá una passphrase. Puede sonar contradictorio querer acceso sin claves y ponerle otra clave, pero hazlo. Piensa en ello como un seguro.

Si alguien roba tu ordenador, no podrá usar tu archivo privado sin esa frase. Si quieres que todo sea automático y no tener que escribir nada nunca, déjalo en blanco pulsando Enter dos veces. Verás la confirmación en pantalla cuando se generen los archivos id_ed25519 (privada) y id_ed25519.pub (pública).

Nota de seguridad: Nunca, bajo ningún concepto, compartas tu clave privada (la que no tiene extensión). La única que viaja al servidor es la pública (.pub).

Paso 2: Copiar la clave pública al servidor remoto

Ya tienes las llaves. Toca poner el cerrojo en la puerta correcta: el servidor. La forma más directa de llevar tu clave pública allí es usando ssh-copy-id, que viene en casi todas las distribuciones Linux y en macOS.

La estructura es básica:

ssh-copy-id usuario@direccion_ip_del_servidor

Pongamos un caso. Tu usuario es root y la IP de tu VPS en RedServicio es 192.168.1.50. Quedaría así:

ssh-copy-id [email protected]

La primera vez te avisará sobre la autenticidad del huésped. Escribe yes y dale a Enter. Te pedirá la contraseña del usuario remoto y, al introducirla, la herramienta hará todo el trabajo sucio: creará el directorio .ssh si hace falta y dejará tu clave en el archivo authorized_keys con los permisos correctos.

Alternativa manual para Windows o si no tienes ssh-copy-id

A veces no tienes esa utilidad a mano. No pasa nada. Puedes hacerlo manualmente encadenando cat y ssh. Es un comando un poco largo, pero copia y pega esto en tu terminal:

cat ~/.ssh/id_ed25519.pub | ssh usuario@direccion_ip_del_servidor "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"

¿Qué hace esto exactamente? Crea la carpeta .ssh, asigna los permisos estrictos (700 para la carpeta, 600 para el archivo) y añade tu clave al final. Ojo con los permisos. Si el servidor ve que el archivo authorized_keys es demasiado abierto, por seguridad, ignorará tu clave y no podrás entrar.

Paso 3: Probar la conexión y deshabilitar el acceso por contraseña

Llegamos al momento de la verdad. Comprueba si funciona. Abre una terminal nueva y escribe:

ssh usuario@direccion_ip_del_servidor

Si pusiste passphrase al crear la clave, te la pedirá. Si la dejaste en blanco, deberías estar dentro al instante. Sin contraseñas, sin fricción. Ya tienes tu acceso seguro SSH.

Pero no nos detengamos aquí. Para estar realmente a salvo, hay que dar un paso más: deshabilitar el acceso por contraseña en el servidor. Así obligas a todo el mundo a usar claves y cierras de golpe la puerta a los ataques de fuerza bruta.

Para ello, toca editar la configuración del demonio SSH:

  1. Entra al servidor.
  2. Abre el archivo con nano o vim: sudo nano /etc/ssh/sshd_config
  3. Busca la línea PasswordAuthentication. A veces tiene un # delante. Quita el símbolo y cambia el valor a no.
    • Debe quedar así: PasswordAuthentication no
  4. Guarda los cambios (en nano es Ctrl+O, Enter, y Ctrl+X para salir).
  5. Reinicia el servicio para que todo surta efecto:
    • En Debian/Ubuntu: sudo systemctl restart ssh
    • En CentOS/RHEL: sudo systemctl restart sshd

Una advertencia: Antes de cerrar la sesión donde estás ahora, abre otra terminal y comprueba que puedes entrar con la clave. Si te equivocas en la configuración y cierras todo, puedes quedarte fuera. Yo siempre dejo una sesión «abierta» por seguridad hasta que estoy seguro.

Recomendaciones prácticas para gestionar tus claves

Cuando tienes un servidor, está bien. Cuando gestionas una infraestructura, el caos acecha. Aquí tienes algunos trucos para mantener el orden mientras trabajas con tus proyectos en RedServicio.

  • Usa un archivo de configuración (~/.ssh/config): Es una de las cosas que más agradecerás. En lugar de memorizar IPs y usuarios, crea este archivo en tu equipo local. Define alias. Por ejemplo:

    Host mi-servidor
    HostName 192.168.1.50
    User root
    IdentityFile ~/.ssh/id_ed25519

    A partir de ahí, solo escribes ssh mi-servidor y listo.

  • Claves separadas para servicios distintos: No mezcles. No uses la misma llave para producción que para tu cuenta de GitHub. Genera pares distintos para cada cosa. Es higiene digital.
  • Realiza copias de seguridad: Guarda esas claves privadas en un USB encriptado o en un gestor de contraseñas robusto. Si pierdes la privada y has bloqueado el acceso por contraseña, la entrada al servidor estará cerrada para siempre.

Preguntas Frecuentes

¿Qué pasa si pierdo mi clave privada?

Mala noticia. Si la borras y desactivaste las contraseñas, no vas a poder entrar. Tendrás que llamar a tu proveedor para que acceda por consola de emergencia (VNC) y restablezca el sistema.

¿Es seguro dejar la passphrase en blanco?

Es cómodo, sí. Pero es un riesgo. Si alguien entra a tu ordenador, sea por malware o porque te lo roban físicamente, tiene la llave maestra de tus servidores. Yo usaría una passphrase, especialmente si trabajas en entornos corporativos.

Conclusión

Montar un acceso seguro SSH con claves criptográficas no es solo cosa de estética o de parecer un «pro». Es una necesidad real hoy en día. Ya sabes cómo generarlas, cómo moverlas y cómo blindar tu servidor bloqueando el acceso viejo con contraseñas. Bajas muchísimo el riesgo de ataque y proteges la información de tus clientes.

En RedServicio sabemos que seguridad y facilidad de uso deben ir de la mano. Nuestros VPS y servidores dedicados están pensados para que esto funcione como un reloj. Y si te atascas, nuestro soporte técnico está ahí. Empieza a blindar tus activos digitales ya.

📝

Equipo RedServicio

Artículos escritos y revisados por nuestro equipo técnico especializado en hosting e infraestructura web en España.

¿Listo para un hosting de verdad?

Servidores en España · Soporte 24/7 en español · Migración gratuita

Ver Planes desde 3,95€/mes →

Te puede interesar:

Página GratisCrea tu web gratis

ClisecSeguridad informática

Scroll al inicio