Generátor SSH Klíčů
Okamžitě generujte bezpečné páry SSH klíčů (RSA, Ed25519, ECDSA) ve svém prohlížeči. Bezplatný online nástroj ve formátu OpenSSH, bez registrace.
Co je pár SSH klíčů?
Pár SSH klíčů se skládá ze dvou kryptograficky propojených klíčů: soukromého klíče (utajeného na vašem zařízení) a veřejného klíče (sdíleného se servery). Umožňují bezpečné ověřování bez hesla ke vzdáleným systémům prostřednictvím protokolu SSH.
Který typ SSH klíče si vybrat?
Ed25519 je doporučen pro moderní systémy díky své vynikající bezpečnosti, menší velikosti klíče a rychlejšímu výkonu. RSA (4096 bitů) nabízí maximální kompatibilitu se staršími systémy. ECDSA poskytuje dobrý poměr mezi bezpečností a velikostí klíče pro prostředí splňující NIST.
Je bezpečné generovat SSH klíče v prohlížeči?
Ano. Tento nástroj používá Web Crypto API, které poskytuje kryptograficky bezpečné generování náhodných čísel v souladu se standardy FIPS 140-2. Veškeré generování klíčů probíhá lokálně ve vašem prohlížeči, žádná data nejsou přenášena na žádný server.
Co je otisk SSH klíče?
Otisk je krátký SHA-256 hash vašeho veřejného klíče (např. SHA256:ABC123...). Používá se k ověření identity klíče, detekci manipulace a potvrzení, že se připojujete ke správnému serveru, aniž byste odhalili celý veřejný klíč.
Jak používat vygenerované SSH klíče?
Uložte soukromý klíč do adresáře ~/.ssh/ (např. id_ed25519) s oprávněními 600. Přidejte veřejný klíč do souboru ~/.ssh/authorized_keys serveru. Poté se připojte pomocí: ssh user@server -i ~/.ssh/id_ed25519
Jaký je rozdíl mezi RSA, Ed25519 a ECDSA?
RSA je nejstarší a nejširší podporovaný, ale vyžaduje větší klíče (2048-4096 bitů). Ed25519 je nejnovější a nabízí nejlepší bezpečnost s pevnými 256bitovými klíči a nejrychlejším výkonem. ECDSA používá kryptografii eliptických křivek s proměnlivými velikostmi klíčů (256-521 bitů).
Měl bych nastavit heslo pro svůj SSH klíč?
Ano, vždy použijte heslo pro soukromé klíče. Přidá další vrstvu zabezpečení, pokud je váš soubor klíče kompromitován. Moderní SSH klienti podporují ssh-agent pro ukládání hesla do mezipaměti, takže jej zadáte pouze jednou za relaci.
Co je formát OpenSSH?
Formát OpenSSH je standardní textový formát používaný nástroji OpenSSH. Soukromé klíče začínají "-----BEGIN OPENSSH PRIVATE KEY-----" a veřejné klíče jsou jednořádkové řetězce začínající "ssh-rsa", "ssh-ed25519" nebo "ecdsa-sha2-nistp256".
Mohu převést tyto klíče do jiných formátů?
Ano. Použijte ssh-keygen k převodu: ssh-keygen -p -m PEM -f id_ed25519 převede do formátu PEM. Pro formát .ppk PuTTY použijte PuTTYgen. Většina moderních nástrojů nativně podporuje formát OpenSSH.
Jak často bych měl rotovat SSH klíče?
Nejlepší praxí je rotovat SSH klíče každých 90 dní až 1 rok, v závislosti na vašich požadavcích na zabezpečení. Okamžitě odvolejte a regenerujte klíče, pokud подозреříte kompromitaci nebo když členové týmu opustí organizaci.
Jakou velikost klíče bych měl použít pro RSA?
Použijte alespoň 2048 bitů pro klíče RSA. 4096 bitů je doporučeno pro prostředí s vysokým zabezpečením. Klíče menší než 2048 bitů jsou považovány za nezabezpečené a mohou být odmítnuty moderními SSH servery.
Proč je Ed25519 preferován před RSA?
Ed25519 nabízí silnější zabezpečení s menšími klíči (256 bitů vs. 4096 bitů pro RSA pro ekvivalentní zabezpečení), rychlejší generování klíčů a ověřování a je odolný vůči útokům postranního kanálu. Je to moderní standard doporučený odborníky na bezpečnost.