🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y gestionar claves SSH en cPanel

Actualizado el 16 de diciembre de 2025

¿Qué es una clave SSH y por qué necesitas una en cPanel?

Si alguna vez has intentado conectarte a tu servidor de forma segura o has querido automatizar la subida de archivos sin escribir contraseñas cada dos minutos, seguramente has oído hablar de las claves SSH. Pero, ¿qué son exactamente?

Imagina que tu servidor es una casa muy segura. La contraseña tradicional sería como una llave física que llevas en el bolsillo: si la pierdes o alguien la copia, hay peligro. Una clave SSH es como un sistema de cerradura con dos partes: una puerta blindada (la clave pública) y un llavero inteligente que solo tú tienes (la clave privada). La magia es que nunca envías la clave privada por internet; solo demuestras que la tienes mediante un desafío matemático.

En el mundo del hosting, usar claves SSH en cPanel te permite:

  • Conectarte a tu servidor por terminal (línea de comandos) sin necesidad de recordar o escribir la contraseña cada vez.
  • Subir y descargar archivos mediante SFTP (FTP sobre SSH) de forma mucho más segura que el FTP tradicional.
  • Ejecutar comandos remotos y automatizar tareas con scripts de forma segura.
  • Añadir una capa extra de seguridad SSH frente a ataques de fuerza bruta, ya que una clave de 2048 o 4096 bits es prácticamente imposible de adivinar.

En este artículo, te guiaré paso a paso para que puedas crear y gestionar claves SSH en cPanel como un profesional, incluso si es la primera vez que oyes hablar de esto. Vamos a ello.


Requisitos previos antes de empezar

Antes de lanzarnos a crear claves, asegúrate de tener lo siguiente:

  1. Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Normalmente accedes a través de tudominio.com/cpanel o tudominio.com:2083.
  2. Acceso SSH habilitado: No todos los planes de hosting lo incluyen. Si no ves la sección "Acceso SSH" en tu cPanel, contacta con tu proveedor. En algunos casos, como en servidores dedicados o VPS con paneles como Syspanel (recuerda que su puerto de acceso es el 2106), suele estar activo por defecto.
  3. Un cliente SSH: Si usas Windows, puedes usar PowerShell, PuTTY o el terminal de Windows. En Mac o Linux, la terminal nativa es perfecta.
  4. Un editor de texto simple: Para guardar tus claves si las generas fuera de cPanel (aunque aquí veremos el método más fácil).

Cómo generar tu primer par de claves SSH desde cPanel

La forma más sencilla y visual de crear tus claves es directamente desde el panel de control. Olvídate de líneas de comandos complicadas; cPanel lo hace todo por ti.

Paso 1: Accede a la sección de claves SSH

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad" o directamente el icono "Acceso SSH" (a veces aparece como "SSH Access").
  3. Dentro, verás una pestaña o botón que dice "Administrar claves SSH" o "Manage SSH Keys". Haz clic ahí.

Paso 2: Genera una nueva clave

  1. En la pantalla de administración, verás un botón que dice "Generar una nueva clave" o "Generate a New Key". Púlsalo.
  2. Te pedirá un nombre para la clave (por ejemplo, mi_servidor_principal). Elige uno descriptivo, ya que te ayudará a identificarla en el futuro.
  3. En "Contraseña de la clave privada" (o Key Password), tienes dos opciones:
    • Déjala en blanco: Esto es cómodo porque no te pedirá contraseña al conectar, pero si alguien roba tu clave privada, tendrá acceso total. Solo recomendable en entornos muy controlados.
    • Pon una contraseña larga: Es la opción más segura. Te la pedirá cada vez que uses la clave, pero a cambio proteges el archivo privado en tu ordenador.
  4. Elige el tipo de clave. Recomiendo RSA con un tamaño de 4096 bits. Es el estándar actual y ofrece un buen equilibrio entre seguridad y compatibilidad.
  5. Haz clic en "Generar clave" o "Generate Key".

¡Listo! En cuestión de segundos, cPanel habrá creado tu par de claves. Verás que ahora aparecen dos entradas: una con el nombre que elegiste (la clave pública, terminada en .pub) y otra sin extensión o con nombre similar (la clave privada).


Cómo autorizar tu clave pública en cPanel (paso imprescindible)

Generar la clave es solo la mitad del trabajo. Ahora debes decirle a tu servidor que confíe en tu clave pública. Esto se hace añadiéndola al archivo authorized_keys. cPanel lo simplifica muchísimo.

  1. En la lista de claves, busca la clave pública (la que termina en .pub).
  2. Haz clic en "Administrar" o "Manage" junto a esa clave.
  3. Verás un botón que dice "Autorizar" o "Authorize". Púlsalo.

A partir de este momento, tu servidor aceptará conexiones que demuestren poseer la clave privada correspondiente. Es un paso que mucha gente olvida, así que asegúrate de no saltártelo.


Cómo descargar tu clave privada y usarla en tu ordenador

Ahora viene la parte práctica. Necesitas la clave privada en tu ordenador para poder conectarte.

  1. En la lista de claves, haz clic en "Administrar" junto a la clave privada (la que no tiene .pub).
  2. Verás un botón "Descargar clave privada" o "Download Private Key". Haz clic y se descargará un archivo (normalmente con extensión .key o .pem).
  3. IMPORTANTE: Guarda este archivo en un lugar seguro de tu ordenador. No lo subas a la nube, no lo envíes por email y no lo compartas. Es la llave maestra de tu servidor.
  4. Si usas Windows, necesitarás convertirlo a formato .ppk si usas PuTTY. Pero te recomiendo usar el Windows Terminal o PowerShell, que aceptan el formato OpenSSH directamente.

Conectarte usando tu clave desde la terminal

Para conectar, abre tu terminal (PowerShell, Terminal de Windows, o la terminal de Mac/Linux) y escribe:

ssh -i /ruta/a/tu/clave/privada usuario@tu-dominio.com -p 22
  • -i indica la ruta del archivo de la clave privada.
  • usuario suele ser root en VPS o el usuario de tu cuenta de hosting.
  • -p indica el puerto (el estándar es 22, pero algunos servidores usan otro; por ejemplo, Syspanel usa el puerto 2106 para su panel, aunque el SSH suele estar en el 22 o el que configure el administrador).

Si configuraste una contraseña para la clave privada, te la pedirá. Si la dejaste vacía, entrarás directamente.


Gestionar claves SSH: editar, eliminar o cambiar la contraseña

La gestión no termina con la creación. cPanel te permite administrar tus claves de forma sencilla.

Cambiar la contraseña de una clave privada

Si crees que tu contraseña se ha comprometido, o simplemente quieres añadir una:

  1. Ve a "Administrar claves SSH".
  2. Haz clic en "Administrar" junto a la clave privada.
  3. Pulsa "Cambiar contraseña" o "Change Password".
  4. Introduce la contraseña actual (si la tenía) y la nueva. ¡Y ya está!

Eliminar una clave

Si ya no usas una clave (por ejemplo, cambiaste de ordenador o de servidor), es buena práctica eliminarla:

  1. En la lista, haz clic en "Eliminar" o "Delete" junto a la clave que quieras borrar.
  2. Confirma la acción. Ojo: Si eliminas la clave pública del servidor y la privada de tu ordenador, perderás el acceso por SSH y tendrás que repetir todo el proceso.

Renombrar claves

Algunas versiones de cPanel permiten renombrar las claves. Si no ves la opción, puedes simplemente generar una nueva y eliminar la antigua.


Seguridad SSH avanzada: buenas prácticas

Ahora que ya sabes crear y gestionar claves, vamos a repasar algunas reglas para que tu seguridad SSH sea de hierro.

1. Desactiva el acceso por contraseña (si puedes)

En muchos servidores, puedes configurar SSH para que solo acepte autenticación por clave. Esto elimina por completo el riesgo de ataques de fuerza bruta. Para ello, necesitas acceso a la configuración del servidor (a veces desde cPanel, a veces desde la terminal como root).

Busca el archivo /etc/ssh/sshd_config y cambia la línea:

PasswordAuthentication yes

por:

PasswordAuthentication no

Luego reinicia el servicio SSH. Esto es muy recomendable si tienes un VPS o un servidor dedicado.

2. Usa frases de contraseña largas para tus claves privadas

Aunque es más cómodo no poner contraseña, si tu ordenador portátil es robado, el ladrón tendría acceso directo a tu servidor. Una frase de contraseña larga (como una frase de una canción) es fácil de recordar y muy difícil de adivinar.

3. Rota tus claves periódicamente

Cambiar tus claves cada 6-12 meses es una buena práctica. Es como cambiar la cerradura de tu casa de vez en cuando. Con cPanel, es un proceso de 5 minutos.

4. No compartas tu clave privada jamás

Ni con tu mejor amigo, ni con el soporte técnico (a menos que sea absolutamente necesario y confíes plenamente). Si alguien la necesita, que genere la suya propia.

5. Usa ssh-agent para no escribir la contraseña constantemente

En tu ordenador, puedes añadir tu clave al agente SSH para no tener que escribir la frase de contraseña cada vez. En Mac/Linux:

eval `ssh-agent`
ssh-add /ruta/a/tu/clave/privada

En Windows PowerShell, asegúrate de que el servicio ssh-agent esté activo y usa ssh-add.


Solución de problemas comunes (FAQ)

❌ "Permission denied (publickey)" al intentar conectar

Esto significa que el servidor no reconoce tu clave. Revisa:

  • Que has autorizado la clave pública en cPanel (paso 3).
  • Que estás usando la ruta correcta a tu clave privada con -i.
  • Que el usuario es el correcto (a veces es root, otras veces el nombre de tu cuenta).

❌ "Server refused our key"

Suele pasar si la clave pública no está en el archivo authorized_keys del usuario correcto. Vuelve a intentar el paso de autorización en cPanel.

❌ No encuentro la sección "Acceso SSH" en cPanel

Contacta con tu proveedor de hosting. Algunos planes compartidos no incluyen SSH por seguridad. Si tienes un VPS, verifica que tienes instalado el servicio OpenSSH.

❌ ¿Puedo usar la misma clave para varios servidores?

Técnicamente sí, pero no es recomendable. Si un servidor se ve comprometido, tu clave privada podría estar en riesgo y afectar a todos los demás. Mejor genera una clave por servidor.

❌ ¿Qué es mejor, RSA o Ed25519?

Ed25519 es más moderna y rápida, pero no todos los sistemas la soportan. RSA 4096 es la opción más universal y segura. Si tu servidor es moderno, puedes probar con Ed25519.

❌ ¿Cómo importo una clave que ya tengo en mi ordenador?

En cPanel, en la sección de administrar claves, verás un botón "Importar" o "Import". Pega el contenido de tu clave pública y privada en los campos correspondientes. Asegúrate de que el formato sea el correcto (empieza con -----BEGIN RSA PRIVATE KEY-----).


Conclusión: dominando las claves SSH en cPanel

Crear y gestionar claves SSH en cPanel es un proceso mucho más sencillo de lo que parece, y los beneficios en seguridad SSH son enormes. No solo te olvidas de las contraseñas débiles, sino que añades una capa de autenticación que los atacantes difícilmente podrán superar.

Recuerda los pasos clave:

  1. Genera tu par de claves desde cPanel (RSA 4096).
  2. Autoriza la clave pública en tu servidor.
  3. Descarga y guarda la clave privada en un lugar seguro.
  4. Conecta usando ssh -i o configurando tu cliente SFTP.

Y si algún día migras a un panel como Syspanel, ya sabes que el acceso a su panel es por el puerto 2106, pero la gestión de claves SSH seguirá un flujo muy similar.

Ahora que ya tienes el conocimiento, te animo a que pruebes. Genera tu primera clave, conéctate por terminal y experimenta la comodidad y seguridad que ofrece este método. Si tienes dudas, repasa las secciones de solución de problemas o consulta la documentación de tu proveedor de hosting.

¡Buena suerte y que tus conexiones sean siempre seguras!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel