

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# SSH-Schlüssel unter macOS, Linux oder Unix erstellen
<a name="macOS-linux-unix-ssh"></a>

Auf den Betriebssystemen macOS, Linux oder Unix verwenden Sie den `ssh-keygen` Befehl, um einen öffentlichen SSH-Schlüssel und einen privaten SSH-Schlüssel zu erstellen, der auch als Schlüsselpaar bezeichnet wird.

**Anmerkung**  
In den folgenden Beispielen geben wir keine Passphrase an: In diesem Fall fordert das Tool Sie auf, Ihre Passphrase einzugeben und sie dann zur Überprüfung zu wiederholen. Das Erstellen einer Passphrase bietet einen besseren Schutz für Ihren privaten Schlüssel und kann auch die allgemeine Systemsicherheit verbessern. Sie können Ihre Passphrase nicht wiederherstellen: Wenn Sie sie vergessen, müssen Sie einen neuen Schlüssel erstellen.  
Wenn Sie jedoch einen Server-Host-Schlüssel generieren, * müssen Sie eine leere Passphrase * angeben, indem Sie die `-N ""` Option im Befehl angeben (oder **Enter** zweimal drücken, wenn Sie dazu aufgefordert werden), da Transfer Family-Server beim Start kein Passwort anfordern können.

**Um SSH-Schlüssel auf einem macOS-, Linux- oder Unix-Betriebssystem zu erstellen**

1. Öffnen Sie auf macOS-, Linux- oder Unix-Betriebssystemen ein Befehlsterminal.

1. AWS Transfer Family akzeptiert RSA-, ECDSA- und Schlüssel. ED25519-formatted Wählen Sie den entsprechenden Befehl basierend auf dem Typ des Schlüsselpaars, das Sie generieren.

   **Tipp**: `{{key_name}}` Ersetzen Sie ihn durch den tatsächlichen Namen Ihrer SSH-Schlüsselpaardatei.
   + Um ein RSA 4096-Bit-Schlüsselpaar zu generieren:

     ```
     ssh-keygen -t rsa -b 4096 -f {{key_name}}
     ```
   + Um ein ECDSA-521-Bit-Schlüsselpaar zu generieren (ECDSA hat die Bitgrößen 256, 384 und 521):

     ```
     ssh-keygen -t ecdsa -b 521 -f {{key_name}}
     ```
   + Um ein ED25519-Schlüsselpaar zu generieren:

     ```
     ssh-keygen -t ed25519 -f {{key_name}}
     ```

   Das Folgende zeigt ein Beispiel für die `ssh-keygen` Ausgabe.

   ```
   ssh-keygen -t rsa -b 4096 -f key_name
   Generating public/private rsa key pair.
   
   Enter passphrase (empty for no passphrase): 
   Enter same passphrase again:
   Your identification has been saved in key_name.
   Your public key has been saved in key_name.pub.
   The key fingerprint is:
   SHA256:8tDDwPmanTFcEzjTwPGETVWOGW1nVz+gtCCE8hL7PrQ bob.amazon.com
   The key's randomart image is:
   +---[RSA 4096]----+
   |    . ....E      |
   | .   = ...       |
   |. . . = ..o      |
   | . o +  oo =     |
   |  + =  .S.= *    |
   | . o o ..B + o   |
   |     .o.+.* .    |
   |     =o*+*.      |
   |    ..*o*+.      |
   +----[SHA256]-----+
   ```

   **Tipp**: Wenn Sie den `ssh-keygen` Befehl wie oben gezeigt ausführen, werden die öffentlichen und privaten Schlüssel als Dateien im aktuellen Verzeichnis erstellt.

   Ihr SSH-Schlüsselpaar ist jetzt einsatzbereit. Folgen Sie den Schritten 3 und 4, um den öffentlichen SSH-Schlüssel für Ihre vom Dienst verwalteten Benutzer zu speichern. Diese Benutzer verwenden die Schlüssel, wenn sie Dateien auf Transfer Family-Serverendpunkten übertragen.

1. Navigieren Sie zu der `{{key_name}}.pub` Datei und öffnen Sie sie.

1. Kopieren Sie den Text und fügen Sie ihn in den öffentlichen ** SSH-Schlüssel ** für den vom Dienst verwalteten Benutzer ein.

   1. Öffnen Sie die AWS Transfer Family Konsole unter [ https://console.aws.amazon.com/transfer/ ](https://console.aws.amazon.com/transfer/) und wählen Sie dann im Navigationsbereich ** Server ** aus.

   1. Wählen Sie auf der ** Seite ** Server die ** Server-ID ** für den Server aus, der den Benutzer enthält, den Sie aktualisieren möchten.

   1. Wählen Sie den Benutzer aus, für den Sie einen öffentlichen Schlüssel hinzufügen.

   1. Wählen Sie im ** Bereich Öffentliche ** SSH-Schlüssel die Option Öffentlichen SSH-Schlüssel ** hinzufügen aus**.  
![Die AWS Transfer Family Konsole, die die Benutzerdetails für einen ausgewählten Benutzer anzeigt.](https://docs.aws.amazon.com/de_de/transfer/latest/userguide/images/edit-user-add-key-01.png)

   1. Fügen Sie den Text des öffentlichen Schlüssels, den Sie generiert haben, in das Textfeld für den öffentlichen SSH-Schlüssel ein und wählen Sie dann Schlüssel ** hinzufügen aus**.  
![Die AWS Transfer Family Konsole, auf der die Seite „Schlüssel hinzufügen“ zum Hinzufügen eines öffentlichen Schlüssels angezeigt wird.](https://docs.aws.amazon.com/de_de/transfer/latest/userguide/images/edit-user-add-key-02.png)

      Der neue Schlüssel ist im Bereich für öffentliche SSH-Schlüssel aufgeführt.  
![Die AWS Transfer Family Konsole, in der der neu hinzugefügte öffentliche Schlüssel im Abschnitt Öffentliche SSH-Schlüssel angezeigt wird.](https://docs.aws.amazon.com/de_de/transfer/latest/userguide/images/edit-user-add-key-03.png)