> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/es/knowledge-base/how-to-articles/set-up-centralized-ssh-key-rotation.md).

# Configurar la rotación centralizada de claves SSH

Rotar claves SSH manualmente en entornos grandes y complejos puede resultar poco práctico y aumentar los riesgos de seguridad. Por ello, recomendamos utilizar las funciones PAM de Devolutions Server para centralizar la gestión de claves SSH.

Este método es bastante sencillo: las claves SSH importadas desde un [proveedor de claves SSH](https://docs.devolutions.net/pam/es/pam-with-devolutions-server/providers/managed-providers/ssh-key-provider) en Devolutions Server se vinculan a entradas SSH en Remote Desktop Manager, lo que permite una gestión de claves simplificada y centralizada.

### Rotación segura de claves SSH con StrictModes

La rotación de claves SSH de Devolutions PAM requiere acceso a los ficheros `authorized_keys` de sus sistemas gestionados. Por lo tanto, se recomienda utilizar la configuración `StrictModes` dentro de la configuración de su servidor SSH.

Para la compatibilidad con `StrictModes`, utilice los siguientes comandos en sistemas de ficheros que admitan listas de control de acceso (ACL):

```console
setfacl -m u:<PAM_USER>:--x /home/<ACCOUNT>
setfacl -m u:<PAM_USER>:--x /home/<ACCOUNT>/.ssh
setfacl -m u:<PAM_USER>:rw /home/<ACCOUNT>/.ssh/authorized_keys
```

Sustituya `<PAM_USER>` por el nombre de usuario de la cuenta que Devolutions PAM utiliza para gestionar las claves SSH y cambie `ACCOUNT` por todas las cuentas que se van a gestionar con claves SSH.

#### En Devolutions Server

1. En Devolutions Server, vaya a ***Administración*** – ***Acceso privilegiado*** – ***Proveedores*** y haga clic en el icono ***Añadir*** (***+***). Seleccione el tipo de proveedor gestionado ***Clave SSH***.

   ![](https://cdnweb.devolutions.net/docs/DVLS4198_2025_1.png)
2. Introduzca la información requerida. Asegúrese de marcar tanto ***Añadir bóveda PAM*** como ***Añadir una nueva configuración de descubrimiento de cuentas.***

   ![](https://cdnweb.devolutions.net/docs/DVLS4199_2025_1.png)
3. Haga clic en ***Probar conexión*** para asegurarse de que todo está en orden y ***Guarde*** el proveedor.
4. A continuación, en la ventana ***Configuración de descubrimiento de cuentas***, introduzca un nombre y haga clic en ***Ok***.
5. Diríjase a ***Administración*** – ***Acceso privilegiado*** – ***Configuraciones de descubrimiento de cuentas***. Haga clic en el botón ***Ver resultado*** (icono de ojo) de la configuración de descubrimiento de cuentas recién creada.

   ![](https://cdnweb.devolutions.net/docs/DVLS4200_2025_1.png)
6. Seleccione la clave SSH que desee utilizar y haga clic en el botón ***Importar los ordenadores seleccionados***.

   ![](https://cdnweb.devolutions.net/docs/DVLS4201_2025_1.png)
7. Establezca una carpeta de destino para la clave importada y haga clic en ***Ok***.

#### En Remote Desktop Manager

1. Haga clic en ***Añadir una nueva entrada*** y cree una [entrada de sesión de terminal SSH](https://docs.devolutions.net/rdm/es/knowledge-base/knowledge-base-articles/entry-settings/ssh-terminal). Introduzca el host y las credenciales.
2. En la subpestaña ***General*** de la pestaña ***Clave SSH***, establezca el ***Tipo de entrada*** en ***Cuenta privilegiada***. Haga clic en el icono de puntos suspensivos (***…***) a la derecha del campo ***Cuenta*** y busque su cuenta PAM.

   ![](https://cdnweb.devolutions.net/docs/DVLS4203_2025_1.png)
3. Haga clic en ***Ok*** y, a continuación, en ***Añadir*** para finalizar la creación de la entrada.

Para asegurarse de que el método ha funcionado, consulte la entrada de terminal SSH en Remote Desktop Manager e introduzca `cat ~/.ssh/authorized_keys` en la consola. La clave devuelta debería coincidir con la de la carpeta PAM creada durante el paso n.º 7 en Devolutions Server.

#### Véase también

* [Devolutions Academy – Centralizar la rotación de claves SSH con Devolutions PAM](https://academy.devolutions.net/student/activity/3039494-centralize-ssh-key-rotation-with-devolutions-pam)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/es/knowledge-base/how-to-articles/set-up-centralized-ssh-key-rotation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
