İçeriğe geç
SSH10 dakika14.08.2026

SSH Public Key ve Private Key Nedir? Anahtar Rehberi

SSH anahtar doğrulaması, birbirine matematiksel olarak bağlı açık ve özel anahtar çiftini kullanır. Hangi dosyanın paylaşılabileceğini ve hangisinin kesinlikle gizli kalması gerektiğini açıklayalım.

Public keyPrivate keyED25519Passphrase
Varkuna SSH özel anahtar kimlik bilgisi ekranı

Public key ve private key farkı

Açık anahtar sunucudaki hesabın authorized_keys dosyasına eklenir. Özel anahtar ise telefon, bilgisayar veya güvenli anahtar yöneticinizde kalır ve sunucuya gönderilmez.

Sunucu, giriş sırasında istemcinin özel anahtara sahip olduğunu kriptografik olarak doğrular. Bu işlem özel anahtar dosyasını ağ üzerinden paylaşmadan gerçekleşir.

AnahtarNerede tutulur?Paylaşılır mı?Görevi
Public keyBağlanılacak sunucudaEvetHangi özel anahtarın giriş yapabileceğini tanımlar
Private keyİstemci cihazdaHayırKullanıcının ilgili açık anahtara sahip olduğunu kanıtlar

SSH anahtar çifti nasıl oluşturulur?

Anahtarı güvendiğiniz bir bilgisayarda OpenSSH aracıyla oluşturabilirsiniz. ED25519, modern OpenSSH sistemlerinde kısa ve güçlü anahtarlar için yaygın bir seçimdir. Eski sistem uyumluluğu gerekiyorsa yöneticinizden desteklenen anahtar türünü öğrenin.

Anahtar oluştururken dosya adını açıkça belirleyin ve güçlü bir passphrase eklemeyi değerlendirin. Passphrase, özel anahtar dosyası ele geçirilse bile doğrudan kullanılmasını zorlaştırır.

ED25519 anahtarı oluşturma
ssh-keygen -t ed25519 -a 64 -C "cihaz-veya-hesap-etiketi"
Açık anahtarı görüntüleme
cat ~/.ssh/id_ed25519.pub
Çevrimiçi anahtar üreticisi kullanmayın

Özel anahtarınızı üreten veya yüklemenizi isteyen rastgele web sitelerine güvenmeyin. Anahtarı kendi güvenilir cihazınızda oluşturun.

Public key sunucuya nasıl eklenir?

  1. 1
    Açık anahtar satırını alın

    .pub uzantılı dosyanın tek satırlık içeriğini kopyalayın. Private key dosyasını kopyalamayın.

  2. 2
    Doğru kullanıcıya bağlanın

    Anahtar, hangi kullanıcı hesabıyla SSH bağlantısı kurulacaksa o hesabın ev dizinine eklenmelidir.

  3. 3
    authorized_keys dosyasına ekleyin

    Açık anahtarı ~/.ssh/authorized_keys içinde ayrı bir satıra yerleştirin.

  4. 4
    İzinleri doğrulayın

    .ssh klasörü ve authorized_keys dosyasının güvenli sahiplik ve izinlere sahip olduğunu kontrol edin.

  5. 5
    Yeni oturumu test edin

    Anahtar girişini ayrı bir bağlantıda doğrulamadan mevcut yönetici oturumunu kapatmayın.

OpenSSH ile otomatik ekleme
ssh-copy-id -i ~/.ssh/id_ed25519.pub kullanici@sunucu

Özel anahtarı Android cihazda kullanma

Android SSH istemcisinde kimlik bilgisi oluştururken özel anahtar dosyasını seçin ve anahtar passphrase ile korunuyorsa ilgili parolayı girin. Bu parola sunucu hesabının parolasıyla aynı olmak zorunda değildir.

Özel anahtarı telefona aktarırken şifreli ve kontrolünüzde olan bir yöntem kullanın. İşlem tamamlandıktan sonra mesajlaşma uygulaması indirme klasörü gibi gereksiz kopyaları kaldırın ve cihaz ekran kilidini etkin tutun.

Yedekleme

Özel anahtarın güvenli bir yedeğini tutun veya kaybolduğunda yeni anahtar ekleyebileceğiniz alternatif yönetici erişiminizin bulunduğundan emin olun.

Kullanıcı anahtarı ile sunucu anahtarı aynı değildir

Public/private kullanıcı anahtar çifti sizin kimliğinizi sunucuya kanıtlar. Sunucu anahtarı ise bağlandığınız makinenin kimliğini size kanıtlar ve istemcide known hosts kaydı olarak tutulabilir.

Host key changed uyarısı, kullanıcı özel anahtarınızın bozulduğu anlamına gelmez. Sunucu yeniden kurulmuş veya sunucu anahtarı değişmiş olabilir; beklenmeyen değişikliği yöneticinizle doğrulayın.

Anahtar güvenliği kontrol listesi

Özel anahtarı paylaşmayın

Destek ekibi veya sunucu yöneticisi dahil hiç kimsenin private key dosyanıza ihtiyacı yoktur.

Passphrase kullanın

Özellikle taşınabilir cihazlardaki anahtarı ek bir parola ile koruyun.

Anahtarları ayırın

Farklı müşteri, ortam veya kritik sunucular için ayrı anahtar çiftleri kullanmak iptal ve takip işlemlerini kolaylaştırır.

Eski anahtarları kaldırın

Kaybolan cihazlara veya artık kullanılmayan hesaplara ait public key satırlarını authorized_keys dosyasından silin.

Devam et

Rehberi uygulamaya geçirin.

İlgili Varkuna ürününü inceleyin veya ayrıntılı kullanım rehberini açın.