SCP SSH Key: Dateien sicher per SCP mit SSH-Key übertragen
Du willst Dateien per SCP kopieren, ohne jedes Mal ein Passwort einzugeben? Mit einem SCP SSH Key mache ich genau das: schnell, sauber und sicher. Hier zeige ich dir, wie es funktioniert, wann es Sinn macht und welche Fehler du vermeiden solltest.
SCP SSH Key: Dateien sicher per SCP mit SSH-Key übertragen
Wenn ich Dateien zwischen Servern verschiebe, will ich keine Zeit mit Passwortabfragen verschwenden. Ich will schnell, sicher und reproduzierbar arbeiten. Genau dafür nutze ich den scp ssh key. Damit kann ich Dateien per SCP übertragen, ohne mich jedes Mal manuell anzumelden.
In diesem Artikel zeige ich dir, was ein scp ssh key ist, wie du ihn einrichtest, wie du Dateien kopierst und worauf du achten musst. Einfach, direkt und ohne unnötigen Kram.
Was ist ein SCP SSH Key?
Ein scp ssh key ist kein eigener Spezial-Schlüssel für SCP. Es ist einfach dein SSH-Schlüsselpaar, das du für SCP nutzt, weil SCP über SSH läuft.
Die Logik ist simpel:
- Du erzeugst ein SSH-Key-Paar auf deinem Rechner.
- Den öffentlichen Schlüssel legst du auf dem Zielserver ab.
- Mit dem privaten Schlüssel authentifizierst du dich.
- SCP nutzt diese SSH-Verbindung für den Dateitransfer.
Das ist besser als Passwort-Login, weil es bequemer ist und sich sauber automatisieren lässt. Genau deshalb ist der scp ssh key in DevOps, Server-Management und Automatisierung Standard.
Warum ich SCP mit SSH-Key bevorzuge
Ich nutze den scp ssh key, weil er drei Probleme auf einmal löst:
- Weniger Reibung: Kein Passwort jedes Mal neu eintippen.
- Mehr Sicherheit: Kein Passwort, das abgefangen oder erraten werden kann.
- Bessere Automatisierung: Perfekt für Skripte, Deployments und Backups.
Wenn du regelmäßig Dateien auf Server kopierst, ist das kein Nice-to-have. Das ist ein Produktivitäts-Upgrade.
SCP SSH Key erstellen: so geht’s
Der erste Schritt ist ein SSH-Key-Paar. Auf Linux und macOS geht das direkt im Terminal. Unter Windows funktioniert es im PowerShell oder mit Tools wie OpenSSH.
Beispiel:
ssh-keygen -t ed25519 -C "[email protected]"
Warum ed25519? Weil es modern, schnell und sicher ist. Wenn ein Server ältere Algorithmen verlangt, kannst du auch RSA verwenden. Aber wenn ich die Wahl habe, nehme ich ed25519.
Nach dem Befehl bekommst du:
- einen privaten Schlüssel, meist in
~/.ssh/id_ed25519 - einen öffentlichen Schlüssel, meist in
~/.ssh/id_ed25519.pub
Den privaten Schlüssel behältst du geheim. Den öffentlichen Schlüssel verteilst du.
SCP SSH Key auf dem Server hinterlegen
Damit dein scp ssh key funktioniert, muss der öffentliche Schlüssel auf dem Zielserver in der Datei ~/.ssh/authorized_keys stehen.
Am einfachsten geht das mit:
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@server
Wenn ssh-copy-id nicht verfügbar ist, kannst du den Inhalt der .pub-Datei manuell auf den Server kopieren und in authorized_keys einfügen.
Wichtig:
- Der Ordner
~/.sshsollte die Rechte 700 haben. - Die Datei
authorized_keyssollte die Rechte 600 haben. - Der Besitz muss dem richtigen User gehören.
Wenn die Rechte falsch sind, ignoriert SSH den Key. Dann suchst du ewig nach einem Fehler, der nur ein Permission-Problem ist.
Mit SCP SSH Key Dateien kopieren
Jetzt kommt der praktische Teil. Mit deinem scp ssh key kopierst du Dateien so:
scp -i ~/.ssh/id_ed25519 datei.zip user@server:/ziel/pfad/
Oder vom Server zu dir:
scp -i ~/.ssh/id_ed25519 user@server:/pfad/datei.zip ./
Die Option -i sagt SCP, welchen privaten Schlüssel es verwenden soll.
Wenn dein Key im Standardpfad liegt, erkennt SSH ihn oft automatisch. Trotzdem setze ich -i gern explizit. Das ist klarer und robuster in Skripten.
SCP SSH Key für andere Ports und Server
Wenn SSH auf einem anderen Port läuft, kombinierst du SCP mit -P:
scp -P 2222 -i ~/.ssh/id_ed25519 datei.zip user@server:/ziel/pfad/
Das ist wichtig: -P mit großem P steht bei scp für den Port. Nicht verwechseln mit -p, das etwas anderes macht.
Für häufig genutzte Server speichere ich mir oft eine SSH-Konfiguration in ~/.ssh/config. Dann wird alles kürzer und lesbarer.
Host prod
HostName server.example.com
User user
Port 2222
IdentityFile ~/.ssh/id_ed25519
Danach reicht:
scp datei.zip prod:/ziel/pfad/
Das spart Zeit und reduziert Fehler.
Typische Fehler mit SCP SSH Key
Hier sind die Fehler, die ich am häufigsten sehe:
- Falsche Dateirechte: SSH lehnt den Key ab.
- Falscher Benutzer: Der Key liegt im falschen Home-Verzeichnis.
- Falscher Schlüssel: Du nutzt nicht den Key, der auf dem Server hinterlegt ist.
- Firewall oder Portproblem: SSH ist nicht erreichbar.
- Alte SCP-Implementierung: Manche Systeme haben Eigenheiten bei Legacy-Versionen.
Wenn etwas nicht funktioniert, prüfe zuerst diese Punkte. In 80 % der Fälle liegt der Fehler nicht bei SCP selbst, sondern bei SSH oder den Rechten.
Best Practices für SCP SSH Key
Wenn ich einen scp ssh key produktiv nutze, halte ich mich an ein paar Regeln:
- Nutze einen eigenen Key pro Zweck. Nicht einen Schlüssel für alles.
- Setze eine Passphrase, wenn kein komplett automatisierter Prozess nötig ist.
- Beschränke Serverzugriffe auf das Minimum.
- Nutze moderne Schlüsseltypen wie ed25519, wenn möglich.
- Dokumentiere welcher Key auf welchem Server liegt.
So bleibt dein Setup sauber und wartbar. Je mehr Server du hast, desto wichtiger wird das.
SCP oder SFTP oder rsync?
Viele fragen sich: Warum überhaupt SCP? Gute Frage.
Ich nutze SCP, wenn ich schnell eine Datei oder einen Ordner auf einen Server schieben will. Es ist simpel und direkt.
SFTP ist besser, wenn ich interaktiv arbeiten will. rsync ist oft besser für wiederholte Synchronisationen, weil es nur Unterschiede überträgt.
Meine Regel:
- SCP: einfache Transfers
- SFTP: manuelle Datei-Arbeit
- rsync: regelmäßige Syncs und Backups
Wenn du nur Dateien sicher übertragen willst, ist der scp ssh key absolut okay.
Nützliche Ressourcen
Wenn du tiefer einsteigen willst, sind diese offiziellen Ressourcen hilfreich:
Das sind echte, offizielle Referenzen. Genau dort würde ich nachschauen, wenn ich ein Detail brauche.
Fazit: SCP SSH Key macht Dateiübertragung einfach
Ein scp ssh key ist der saubere Weg, Dateien sicher per SCP zu übertragen. Du sparst Zeit, reduzierst Passwort-Frust und machst deine Abläufe besser automatisierbar. Die Einrichtung ist nicht schwer: Key erzeugen, öffentlichen Schlüssel auf den Server kopieren, Rechte prüfen, SCP nutzen.
Wenn du das einmal ordentlich aufsetzt, läuft es danach fast von selbst. Genau so sollte Infrastruktur sein.
SCP SSH Key ist für mich die schnellste und sauberste Lösung, wenn ich Dateien sicher zwischen Systemen bewegen will.