Naar de inhoud
Kennisbank Beveiliging

SSH-sleutels (Keys) toevoegen en beheren: Veilig inloggen zonder wachtwoord

20 november 2025 2 min lezen Boris Kusters

Als developer werk je waarschijnlijk graag via de command line (CLI). Of het nu gaat om het draaien van wp-cli commando’s, het gebruik van Git of het importeren van grote databases: SSH is je beste vriend.

Standaard log je in met een wachtwoord. Hoewel dit werkt, is het niet de veiligste methode (gevoelig voor brute-force aanvallen) en ook niet de handigste (steeds opnieuw typen).

De professionele standaard is inloggen met SSH Keys. Hierbij plaats je een “digitaal slot” (Public Key) op de server, en houd je de “sleutel” (Private Key) op je computer. In het Marketing Maatwerk Panel beheer je deze sleutels eenvoudig via de Developer Tools.


Stap 1: Genereer een Key Pair (Op je eigen computer)

Heb je al een publieke sleutel (id_rsa.pub)? Sla deze stap dan over.

Open je terminal (Mac/Linux) of PowerShell/Git Bash (Windows) en voer het volgende commando uit:

Bash

ssh-keygen -t rsa -b 4096

Druk op enter om de standaardlocatie te accepteren. Je kunt een ‘passphrase’ instellen voor extra beveiliging, of op enter drukken voor geen wachtwoord. Je hebt nu twee bestanden in je .ssh map:

  1. id_rsa (Je Private Key – Geef deze nooit aan iemand!)
  2. id_rsa.pub (Je Public Key – Deze gaan we uploaden naar de server).

Kopieer de inhoud van je publieke sleutel:

Bash

cat ~/.ssh/id_rsa.pub

Stap 2: Ga naar de SSH Key Manager

  1. Log in op het Marketing Maatwerk Panel.
  2. Ga naar Websites en klik op je website.
  3. Klik in het menu bovenaan op Advanced.
  4. Kies voor Developer tools.

Stap 3: Upload je Public Key

Scrol op de pagina naar beneden tot je het blok SSH key manager ziet.

  1. Klik op de knop Add.
  2. Plak de volledige inhoud van je id_rsa.pub (begint vaak met ssh-rsa ...) in het invoerveld.
  3. Geef de sleutel een naam (bijvoorbeeld “Macbook Boris”) zodat je later weet van wie hij is.
  4. Sla op.

De server voegt deze sleutel nu toe aan de authorized_keys van de gebruiker.

Stap 4: Verbinding maken

Je kunt nu inloggen zonder wachtwoord. Je hebt wel nog even het juiste IP-adres en de gebruikersnaam nodig.

  1. Kijk in hetzelfde scherm (Developer tools) bij het blok SSH password authentication.
  2. Hier zie je het Login command staan, bijvoorbeeld: ssh -p 22 gebruikersnaam@185.102.172.79 .

Kopieer dit commando en plak het in je terminal. Als je sleutel goed is ingesteld, ben je direct binnen.


SSH Keys beheren en intrekken

Werk je met een team?

  • Toevoegen: Vraag elke developer om zijn Public Key en voeg deze toe via de Add knop. Zo heeft iedereen toegang met zijn eigen sleutel.
  • Intrekken: Verlaat een developer het project? Zoek zijn sleutel in de lijst bij SSH key manager en verwijder deze. Zijn toegang is direct ingetrokken, zonder dat je het wachtwoord voor de rest van het team hoeft te wijzigen.

Verder komen dan lezen

Benieuwd wat dit voor jouw site betekent?

In een half uur kijken we samen naar wat je nu hebt, wat er mist en wat het zou kosten. Geen verkooppraatje, en je zit nergens aan vast.

Eerst een vraag stellen

Een paar zinnen is genoeg.

Velden met een sterretje zijn verplicht.

Je gegevens gebruik ik alleen om je vraag te beantwoorden. Meer daarover in de privacyverklaring.

Liever meteen concreet?

Plan een gratis gesprek.

Een half uur, geen verkooppraatje. We kijken wat je nu hebt, wat je mist en wat het zou kosten.

Uitgebreider: dan weet ik vooraf waar we het over hebben.

Andere producten van Marketing Maatwerk: Mailmigreren.nl (IMAP mailbox-migratie) · Voice Vault (gespreksopnames en notulen) · Sirob AI CRM (AI-CRM voor scale-ups) · boriskusters.nl (blog van Boris)