> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/set-up-centralized-ssh-key-rotation.md).

# Zentralisierte SSH-Schlüsselrotation einrichten

Das manuelle Rotieren von SSH-Schlüsseln in großen, komplexen Umgebungen kann unhandlich werden und Sicherheitsrisiken erhöhen. Wir empfehlen daher, die PAM-Funktionen von Devolutions Server zu nutzen, um die SSH-Schlüsselverwaltung zu zentralisieren.

Diese Methode ist recht einfach: SSH-Schlüssel, die von einem [SSH-Schlüsselanbieter](https://docs.devolutions.net/pam/de/pam-with-devolutions-server/providers/managed-providers/ssh-key-provider) in Devolutions Server importiert werden, werden mit SSH-Einträgen in Remote Desktop Manager verknüpft, was eine vereinfachte, zentralisierte Schlüsselverwaltung ermöglicht.

### Sichere SSH-Schlüsselrotation mit StrictModes

Die SSH-Schlüsselrotation von Devolutions PAM erfordert Zugriff auf `authorized_keys`-Dateien in Ihren verwalteten Systemen. Es wird daher empfohlen, die Konfiguration `StrictModes` in den Einstellungen Ihres SSH-Servers zu verwenden.

Verwenden Sie für die `StrictModes`-Kompatibilität die folgenden Befehle auf Dateisystemen, die Access Control Lists (ACLs) unterstützen:

```console
setfacl -m u:<PAM_USER>:--x /home/<ACCOUNT>
setfacl -m u:<PAM_USER>:--x /home/<ACCOUNT>/.ssh
setfacl -m u:<PAM_USER>:rw /home/<ACCOUNT>/.ssh/authorized_keys
```

Ersetzen Sie `<PAM_USER>` durch den Benutzernamen des Kontos, das Devolutions PAM zur Verwaltung von SSH-Schlüsseln verwendet, und tauschen Sie `ACCOUNT` durch alle Konten aus, die mit SSH-Schlüsseln verwaltet werden sollen.

#### In Devolutions Server

1. Gehen Sie in Devolutions Server zu ***Administration*** – ***Privileged access*** – ***Providers*** und klicken Sie auf das Symbol ***Add*** (***+***). Wählen Sie den Managed-Provider-Typ ***SSH key*** aus.

   ![](https://cdnweb.devolutions.net/docs/DVLS4198_2025_1.png)
2. Geben Sie die erforderlichen Informationen ein. Achten Sie darauf, sowohl ***Add PAM vault*** als auch ***Add a new account discovery configuration*** zu aktivieren.

   ![](https://cdnweb.devolutions.net/docs/DVLS4199_2025_1.png)
3. Klicken Sie auf ***Test connection***, um sicherzustellen, dass alles in Ordnung ist, und ***Speichern*** Sie den Anbieter.
4. Geben Sie dann im Fenster ***Account discovery configuration*** einen Namen ein und klicken Sie auf ***Ok***.
5. Gehen Sie zu ***Administration*** – ***Privileged access*** – ***Account discovery configurations***. Klicken Sie auf die Schaltfläche ***View result*** (Augensymbol) der neu erstellten Kontoerkennungskonfiguration.

   ![](https://cdnweb.devolutions.net/docs/DVLS4200_2025_1.png)
6. Wählen Sie den SSH-Schlüssel aus, den Sie verwenden möchten, und klicken Sie auf die Schaltfläche ***Import selected computers***.

   ![](https://cdnweb.devolutions.net/docs/DVLS4201_2025_1.png)
7. Legen Sie einen Zielordner für den importierten Schlüssel fest und klicken Sie auf ***Ok***.

#### In Remote Desktop Manager

1. Klicken Sie auf ***Add a new entry*** und erstellen Sie einen [SSH-Terminal-Sitzungseintrag](https://docs.devolutions.net/rdm/de/knowledge-base/knowledge-base-articles/entry-settings/ssh-terminal). Geben Sie Host und Anmeldeinformationen ein.
2. Setzen Sie im Unterregister ***General*** des Registers ***SSH key*** den ***Entry type*** auf ***Privileged account***. Klicken Sie auf das Auslassungszeichen-Symbol (***…***) rechts vom Feld ***Account*** und suchen Sie Ihr PAM-Konto.

   ![](https://cdnweb.devolutions.net/docs/DVLS4203_2025_1.png)
3. Klicken Sie auf ***Ok*** und dann auf ***Add***, um die Eintragserstellung abzuschließen.

Um sicherzustellen, dass die Methode funktioniert hat, checken Sie den SSH-Terminal-Eintrag in Remote Desktop Manager aus und geben Sie `cat ~/.ssh/authorized_keys` in der Konsole ein. Der zurückgegebene Schlüssel sollte dann mit dem im PAM-Ordner übereinstimmen, der in Schritt 7 in Devolutions Server erstellt wurde.

#### Siehe auch

* [Devolutions Academy – Centralize SSH key rotation with Devolutions PAM](https://academy.devolutions.net/student/activity/3039494-centralize-ssh-key-rotation-with-devolutions-pam)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/set-up-centralized-ssh-key-rotation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
