مولد مفاتيح SSH
أنشئ أزواج مفاتيح SSH آمنة (RSA، Ed25519، ECDSA) فوراً في متصفحك. أداة مجانية عبر الإنترنت بتنسيق OpenSSH، بدون تسجيل.
ما هو زوج مفاتيح SSH؟
يتكون زوج مفاتيح SSH من مفتاحين مرتبطين تشفيرياً: مفتاح خاص (يُحفظ سراً على جهازك) ومفتاح عام (يُشارك مع الخوادم). يتيحان مصادقة آمنة بدون كلمة مرور للأنظمة البعيدة عبر بروتوكول SSH.
أي نوع من مفاتيح SSH يجب أن أختار؟
يُوصى بـ Ed25519 للأنظمة الحديثة بسبب أمانه المتفوق وحجم مفتاحه الأصغر وأدائه الأسرع. يوفر RSA (4096 بت) أقصى توافق مع الأنظمة القديمة. يوفر ECDSA توازناً جيداً بين الأمان وحجم المفتاح للبيئات المتوافقة مع NIST.
هل من الآمن إنشاء مفاتيح SSH في المتصفح؟
نعم. تستخدم هذه الأداة Web Crypto API، والتي توفر توليد أرقام عشوائية آمن تشفيرياً متوافق مع معايير FIPS 140-2. يتم إنشاء جميع المفاتيح محلياً في متصفحك، دون نقل أي بيانات إلى أي خادم.
ما هي بصمة مفتاح SSH؟
البصمة هي تجزئة SHA-256 قصيرة لمفتاحك العام (على سبيل المثال، SHA256:ABC123...). تُستخدم للتحقق من هوية المفتاح، واكتشاف التلاعب، وتأكيد أنك تتصل بالخادم الصحيح دون كشف المفتاح العام الكامل.
كيف أستخدم مفاتيح SSH المُنشأة؟
احفظ المفتاح الخاص في دليل ~/.ssh/ (على سبيل المثال، id_ed25519) بأذونات 600. أضف المفتاح العام إلى ملف ~/.ssh/authorized_keys للخادم. ثم اتصل باستخدام: ssh user@server -i ~/.ssh/id_ed25519
ما الفرق بين RSA و Ed25519 و ECDSA؟
RSA هو الأقدم والأكثر دعماً على نطاق واسع، لكنه يتطلب مفاتيح أكبر (2048-4096 بت). Ed25519 هو الأحدث، ويوفر أفضل أمان مع مفاتيح ثابتة بحجم 256 بت وأسرع أداء. يستخدم ECDSA تشفير المنحنى الإهليلجي بأحجام مفاتيح متغيرة (256-521 بت).
هل يجب تعيين عبارة مرور لمفتاح SSH الخاص بي؟
نعم، استخدم دائماً عبارة مرور للمفاتيح الخاصة. تضيف طبقة أمان إضافية إذا تم اختراق ملف المفتاح الخاص بك. تدعم عملاء SSH الحديثة ssh-agent لتخزين عبارة المرور مؤقتاً، لذا تدخلها مرة واحدة فقط لكل جلسة.
ما هو تنسيق OpenSSH؟
تنسيق OpenSSH هو تنسيق النص القياسي المستخدم بواسطة أدوات OpenSSH. تبدأ المفاتيح الخاصة بـ "-----BEGIN OPENSSH PRIVATE KEY-----" والمفاتيح العامة هي سلاسل أحادية السطر تبدأ بـ "ssh-rsa" أو "ssh-ed25519" أو "ecdsa-sha2-nistp256".
هل يمكنني تحويل هذه المفاتيح إلى تنسيقات أخرى؟
نعم. استخدم ssh-keygen للتحويل: ssh-keygen -p -m PEM -f id_ed25519 يحول إلى تنسيق PEM. لتنسيق .ppk الخاص بـ PuTTY، استخدم PuTTYgen. معظم الأدوات الحديثة تدعم تنسيق OpenSSH بشكل أصلي.
كم مرة يجب تدوير مفاتيح SSH؟
أفضل ممارسة هي تدوير مفاتيح SSH كل 90 يوماً إلى سنة واحدة، اعتماداً على متطلبات الأمان الخاصة بك. قم بإلغاء المفاتيح وإعادة توليدها فوراً إذا اشتبهت في حدوث اختراق أو عندما يغادر أعضاء الفريق المنظمة.
ما حجم المفتاح الذي يجب استخدامه لـ RSA؟
استخدم 2048 بت على الأقل لمفاتيح RSA. يُوصى بـ 4096 بت لبيئات الأمان العالي. تعتبر المفاتيح الأصغر من 2048 بت غير آمنة وقد يتم رفضها بواسطة خوادم SSH الحديثة.
لماذا يُفضل Ed25519 على RSA؟
يوفر Ed25519 أماناً أقوى مع مفاتيح أصغر (256 بت مقابل 4096 بت لـ RSA لأمان مكافئ)، وتوليد مفاتيح ومصادقة أسرع، ومقاوم لهجمات القنوات الجانبية. إنه المعيار الحديث الذي يوصي به خبراء الأمان.