В разделе «Настройки» → «SSH-ключи» хранятся ваши публичные ключи. Панель собирает из них команду, которая добавляет ключи на сервер в ~/.ssh/authorized_keys и не создаёт повторов. Пароль root при этом не отключается — это отдельный шаг.
Если ключа ещё нет
Создайте его на своём компьютере — в macOS, Linux и Windows 10/11 команда одинаковая:
$ ssh-keygen -t ed25519 -C "laptop"Публичная часть окажется в файле ~/.ssh/id_ed25519.pub (в Windows — C:\Users\имя\.ssh\id_ed25519.pub). Выведите её:
$ cat ~/.ssh/id_ed25519.pubДобавьте ключ в панель
- 01Откройте «Настройки» → «SSH-ключи».
- 02Укажите понятное название, например macbook или ci.
- 03Вставьте всю строку из файла .pub — она начинается с ssh-ed25519 AAAA… и заканчивается комментарием.
- 04Нажмите «Добавить ключ».
Панель принимает ключи Ed25519, ECDSA, ключи безопасности (sk-…) и RSA длиной от 2048 бит. Приватный ключ панель не примет и предупредит — его никому не отправляйте.
Установите ключи на сервер
Под списком ключей появится команда. Скопируйте её и выполните на сервере — по SSH или через VNC-консоль. Выглядит она так:
$ mkdir -p ~/.ssh && chmod 700 ~/.ssh && touch ~/.ssh/authorized_keys$ grep -qxF 'ssh-ed25519 AAAA… laptop' ~/.ssh/authorized_keys || echo 'ssh-ed25519 AAAA… laptop' >> ~/.ssh/authorized_keys$ chmod 600 ~/.ssh/authorized_keysКоманду можно запускать повторно, например после добавления нового ключа: уже установленные строки не продублируются.
Проверьте результат
Откройте новое окно терминала, не закрывая текущее, и подключитесь. Пароль спрашиваться не должен:
$ ssh root@203.0.113.10Когда вход по ключу работает, отключите вход по паролю — см. статью об укреплении SSH.
Удаление ключа
$ sed -i '/ laptop$/d' ~/.ssh/authorized_keys