SSH-Nøglegenerator
Generer sikre SSH-nøglepar (RSA, Ed25519, ECDSA) øjeblikkeligt i din browser. Gratis onlineværktøj i OpenSSH-format, ingen registrering påkrævet.
Hvad er et SSH-nøglepar?
Et SSH-nøglepar består af to kryptografisk forbundne nøgler: en privat nøgle (hemmeligt opbevaret på din enhed) og en offentlig nøgle (delt med servere). De muliggør sikker, adgangskodeløs autentisering til fjernsystemer via SSH-protokollen.
Hvilken SSH-nøgletype bør jeg vælge?
Ed25519 anbefales til moderne systemer på grund af sin overlegne sikkerhed, mindre nøglestørrelse og hurtigere ydeevne. RSA (4096 bit) tilbyder maksimal kompatibilitet med ældre systemer. ECDSA giver en god balance mellem sikkerhed og nøglestørrelse til NIST-kompatible miljøer.
Er det sikkert at generere SSH-nøgler i browseren?
Ja. Dette værktøj bruger Web Crypto API, som giver kryptografisk sikker tilfældig talgenerering i overensstemmelse med FIPS 140-2-standarder. Al nøglegenerering sker lokalt i din browser, ingen data overføres til nogen server.
Hvad er et SSH-nøglefingeraftryk?
Et fingeraftryk er et kort SHA-256-hash af din offentlige nøgle (f.eks. SHA256:ABC123...). Det bruges til at verificere nøgleidentitet, opdage manipulation og bekræfte, at du opretter forbindelse til den korrekte server uden at eksponere den fulde offentlige nøgle.
Hvordan bruger jeg de genererede SSH-nøgler?
Gem den private nøgle i din ~/.ssh/-mappe (f.eks. id_ed25519) med tilladelser 600. Tilføj den offentlige nøgle til serverens ~/.ssh/authorized_keys-fil. Opret derefter forbindelse med: ssh user@server -i ~/.ssh/id_ed25519
Hvad er forskellen mellem RSA, Ed25519 og ECDSA?
RSA er den ældste og bredest understøttede, men kræver større nøgler (2048-4096 bit). Ed25519 er den nyeste og giver den bedste sikkerhed med faste 256-bit nøgler og hurtigst ydeevne. ECDSA bruger elliptisk kurve-kryptografi med variable nøglestørrelser (256-521 bit).
Bør jeg angive en adgangssætning for min SSH-nøgle?
Ja, brug altid en adgangssætning til private nøgler. Det tilføjer et ekstra sikkerhedslag, hvis din nøglefil kompromitteres. Moderne SSH-klienter understøtter ssh-agent til at cache din adgangssætning, så du kun indtaster den én gang pr. session.
Hvad er OpenSSH-format?
OpenSSH-format er standardtekstformatet brugt af OpenSSH-værktøjer. Private nøgler starter med "-----BEGIN OPENSSH PRIVATE KEY-----" og offentlige nøgler er enkeltlinjestrenge, der starter med "ssh-rsa", "ssh-ed25519" eller "ecdsa-sha2-nistp256".
Kan jeg konvertere disse nøgler til andre formater?
Ja. Brug ssh-keygen til at konvertere: ssh-keygen -p -m PEM -f id_ed25519 konverterer til PEM-format. Til PuTTYs .ppk-format, brug PuTTYgen. De fleste moderne værktøjer understøtter OpenSSH-format naturligt.
Hvor ofte bør jeg rotere SSH-nøgler?
Bedste praksis er at rotere SSH-nøgler hver 90. dag til 1 år, afhængigt af dine sikkerhedskrav. Tilbagekald og regenerer nøgler øjeblikkeligt, hvis du mistænker kompromis, eller når teammedlemmer forlader organisationen.
Hvilken nøglestørrelse bør jeg bruge til RSA?
Brug mindst 2048 bit til RSA-nøgler. 4096 bit anbefales til højsikkerhedsmiljøer. Nøgler mindre end 2048 bit betragtes som usikre og kan afvises af moderne SSH-servere.
Hvorfor foretrækkes Ed25519 frem for RSA?
Ed25519 tilbyder stærkere sikkerhed med mindre nøgler (256 bit vs. 4096 bit for RSA for tilsvarende sikkerhed), hurtigere nøglegenerering og autentificering og er modstandsdygtig over for sidekanalangreb. Det er den moderne standard anbefalet af sikkerhedseksperter.