SSH-Schlüssel-Generator
Erzeugen Sie sofort sichere SSH-Schlüsselpaare (RSA, Ed25519, ECDSA) in Ihrem Browser. Kostenloses Online-Tool im OpenSSH-Format, keine Registrierung erforderlich.
Was ist ein SSH-Schlüsselpaar?
Ein SSH-Schlüsselpaar besteht aus zwei kryptografisch verknüpften Schlüsseln: einem privaten Schlüssel (geheim auf Ihrem Gerät aufbewahrt) und einem öffentlichen Schlüssel (mit Servern geteilt). Sie ermöglichen sichere, passwortlose Authentifizierung zu Remote-Systemen über das SSH-Protokoll.
Welchen SSH-Schlüsseltyp sollte ich wählen?
Ed25519 wird für moderne Systeme aufgrund seiner überlegenen Sicherheit, kleineren Schlüsselgröße und schnelleren Leistung empfohlen. RSA (4096 Bit) bietet maximale Kompatibilität mit Legacy-Systemen. ECDSA bietet eine gute Balance zwischen Sicherheit und Schlüsselgröße für NIST-konforme Umgebungen.
Ist die Erzeugung von SSH-Schlüsseln im Browser sicher?
Ja. Dieses Tool verwendet die Web Crypto API, die kryptografisch sichere Zufallszahlengenerierung gemäß FIPS 140-2-Standards bietet. Die gesamte Schlüsselgenerierung erfolgt lokal in Ihrem Browser, ohne dass Daten an Server übertragen werden.
Was ist ein SSH-Schlüsselfingerabdruck?
Ein Fingerabdruck ist ein kurzer SHA-256-Hash Ihres öffentlichen Schlüssels (z.B. SHA256:ABC123...). Er wird verwendet, um die Schlüsselidentität zu überprüfen, Manipulationen zu erkennen und zu bestätigen, dass Sie eine Verbindung zum richtigen Server herstellen, ohne den vollständigen öffentlichen Schlüssel preiszugeben.
Wie verwende ich die generierten SSH-Schlüssel?
Speichern Sie den privaten Schlüssel in Ihrem ~/.ssh/-Verzeichnis (z.B. id_ed25519) mit Berechtigungen 600. Fügen Sie den öffentlichen Schlüssel zur ~/.ssh/authorized_keys-Datei des Servers hinzu. Verbinden Sie sich dann mit: ssh user@server -i ~/.ssh/id_ed25519
Was ist der Unterschied zwischen RSA, Ed25519 und ECDSA?
RSA ist das älteste und am weitesten unterstützte, benötigt aber größere Schlüssel (2048-4096 Bit). Ed25519 ist das neueste und bietet die beste Sicherheit mit festen 256-Bit-Schlüsseln und schnellster Leistung. ECDSA verwendet Elliptische-Kurven-Kryptografie mit variablen Schlüsselgrößen (256-521 Bit).
Sollte ich eine Passphrase für meinen SSH-Schlüssel festlegen?
Ja, verwenden Sie immer eine Passphrase für private Schlüssel. Sie fügt eine zusätzliche Sicherheitsebene hinzu, falls Ihre Schlüsseldatei kompromittiert wird. Moderne SSH-Clients unterstützen ssh-agent zum Zwischenspeichern Ihrer Passphrase, sodass Sie sie nur einmal pro Sitzung eingeben.
Was ist das OpenSSH-Format?
Das OpenSSH-Format ist das Standard-Textformat, das von OpenSSH-Tools verwendet wird. Private Schlüssel beginnen mit "-----BEGIN OPENSSH PRIVATE KEY-----" und öffentliche Schlüssel sind einzeilige Zeichenketten, die mit "ssh-rsa", "ssh-ed25519" oder "ecdsa-sha2-nistp256" beginnen.
Kann ich diese Schlüssel in andere Formate konvertieren?
Ja. Verwenden Sie ssh-keygen zum Konvertieren: ssh-keygen -p -m PEM -f id_ed25519 konvertiert ins PEM-Format. Für PuTTYs .ppk-Format verwenden Sie PuTTYgen. Die meisten modernen Tools unterstützen das OpenSSH-Format nativ.
Wie oft sollte ich SSH-Schlüssel rotieren?
Best Practice ist, SSH-Schlüssel alle 90 Tage bis 1 Jahr zu rotieren, abhängig von Ihren Sicherheitsanforderungen. Widerrufen und regenerieren Sie Schlüssel sofort, wenn Sie eine Kompromittierung vermuten oder wenn Teammitglieder die Organisation verlassen.
Welche Schlüsselgröße sollte ich für RSA verwenden?
Verwenden Sie mindestens 2048 Bit für RSA-Schlüssel. 4096 Bit werden für Hochsicherheitsumgebungen empfohlen. Schlüssel kleiner als 2048 Bit gelten als unsicher und können von modernen SSH-Servern abgelehnt werden.
Warum wird Ed25519 gegenüber RSA bevorzugt?
Ed25519 bietet stärkere Sicherheit mit kleineren Schlüsseln (256 Bit vs. 4096 Bit für RSA bei gleicher Sicherheit), schnellere Schlüsselgenerierung und Authentifizierung und ist resistent gegen Side-Channel-Angriffe. Es ist der moderne Standard, der von Sicherheitsexperten empfohlen wird.