Γεννήτρια Κλειδιών SSH
Δημιουργήστε άμεσα ασφαλή ζεύγη κλειδιών SSH (RSA, Ed25519, ECDSA) στο πρόγραμμα περιήγησής σας. Δωρεάν διαδικτυακό εργαλείο σε μορφή OpenSSH, χωρίς εγγραφή.
Τι είναι ένα ζεύγος κλειδιών SSH;
Ένα ζεύγος κλειδιών SSH αποτελείται από δύο κρυπτογραφικά συνδεδεμένα κλειδιά: ένα ιδιωτικό κλειδί (κρατείται μυστικό στη συσκευή σας) και ένα δημόσιο κλειδί (κοινοποιείται στους διακομιστές). Επιτρέπουν ασφαλή ταυτοποίηση χωρίς κωδικό πρόσβασης σε απομακρυσμένα συστήματα μέσω του πρωτοκόλλου SSH.
Ποιος τύπος κλειδιού SSH να επιλέξω;
Το Ed25519 συνιστάται για σύγχρονα συστήματα λόγω της ανώτερης ασφάλειας, μικρότερου μεγέθους κλειδιού και ταχύτερης απόδοσης. Το RSA (4096 bit) προσφέρει μέγιστη συμβατότητα με παλαιότερα συστήματα. Το ECDSA παρέχει καλή ισορροπία μεταξύ ασφάλειας και μεγέθους κλειδιού για περιβάλλοντα συμβατά με NIST.
Είναι ασφαλής η δημιουργία κλειδιών SSH στον περιηγητή;
Ναι. Αυτό το εργαλείο χρησιμοποιεί το Web Crypto API, το οποίο παρέχει κρυπτογραφικά ασφαλή παραγωγή τυχαίων αριθμών σύμφωνα με τα πρότυπα FIPS 140-2. Όλη η δημιουργία κλειδιών γίνεται τοπικά στον περιηγητή σας, κανένα δεδομένο δεν μεταδίδεται σε κανέναν διακομιστή.
Τι είναι το αποτύπωμα κλειδιού SSH;
Το αποτύπωμα είναι ένα σύντομο hash SHA-256 του δημόσιου κλειδιού σας (π.χ. SHA256:ABC123...). Χρησιμοποιείται για την επαλήθευση ταυτότητας κλειδιού, την ανίχνευση παραποίησης και την επιβεβαίωση ότι συνδέεστε στον σωστό διακομιστή χωρίς να εκτίθεται ολόκληρο το δημόσιο κλειδί.
Πώς χρησιμοποιώ τα δημιουργημένα κλειδιά SSH;
Αποθηκεύστε το ιδιωτικό κλειδί στον κατάλογο ~/.ssh/ (π.χ. id_ed25519) με δικαιώματα 600. Προσθέστε το δημόσιο κλειδί στο αρχείο ~/.ssh/authorized_keys του διακομιστή. Στη συνέχεια συνδεθείτε με: ssh user@server -i ~/.ssh/id_ed25519
Ποια είναι η διαφορά μεταξύ RSA, Ed25519 και ECDSA;
Το RSA είναι το παλαιότερο και ευρύτερα υποστηριζόμενο, αλλά απαιτεί μεγαλύτερα κλειδιά (2048-4096 bit). Το Ed25519 είναι το νεότερο, προσφέροντας την καλύτερη ασφάλεια με σταθερά κλειδιά 256 bit και την ταχύτερη απόδοση. Το ECDSA χρησιμοποιεί κρυπτογραφία ελλειπτικής καμπύλης με μεταβλητά μεγέθη κλειδιού (256-521 bit).
Πρέπει να ορίσω μια φράση πρόσβασης για το κλειδί SSH μου;
Ναι, χρησιμοποιήστε πάντα μια φράση πρόσβασης για ιδιωτικά κλειδιά. Προσθέτει ένα επιπλέον επίπεδο ασφάλειας αν το αρχείο κλειδιού σας παραβιαστεί. Οι σύγχρονοι πελάτες SSH υποστηρίζουν ssh-agent για την αποθήκευση της φράσης πρόσβασης, οπότε την εισάγετε μόνο μία φορά ανά συνεδρία.
Τι είναι η μορφή OpenSSH;
Η μορφή OpenSSH είναι η τυπική μορφή κειμένου που χρησιμοποιείται από τα εργαλεία OpenSSH. Τα ιδιωτικά κλειδιά ξεκινούν με "-----BEGIN OPENSSH PRIVATE KEY-----" και τα δημόσια κλειδιά είναι μονογραμμικές συμβολοσειρές που ξεκινούν με "ssh-rsa", "ssh-ed25519" ή "ecdsa-sha2-nistp256".
Μπορώ να μετατρέψω αυτά τα κλειδιά σε άλλες μορφές;
Ναι. Χρησιμοποιήστε ssh-keygen για μετατροπή: ssh-keygen -p -m PEM -f id_ed25519 μετατρέπει σε μορφή PEM. Για τη μορφή .ppk του PuTTY, χρησιμοποιήστε PuTTYgen. Τα περισσότερα σύγχρονα εργαλεία υποστηρίζουν τη μορφή OpenSSH εγγενώς.
Πόσο συχνά πρέπει να περιστρέφω τα κλειδιά SSH;
Η βέλτιστη πρακτική είναι η περιστροφή κλειδιών SSH κάθε 90 ημέρες έως 1 έτος, ανάλογα με τις απαιτήσεις ασφαλείας σας. Ανακαλέστε και αναδημιουργήστε αμέσως τα κλειδιά αν υποψιάζεστε παραβίαση ή όταν μέλη της ομάδας αποχωρούν από τον οργανισμό.
Ποιο μέγεθος κλειδιού να χρησιμοποιήσω για RSA;
Χρησιμοποιήστε τουλάχιστον 2048 bit για κλειδιά RSA. Τα 4096 bit συνιστώνται για περιβάλλοντα υψηλής ασφάλειας. Κλειδιά μικρότερα από 2048 bit θεωρούνται μη ασφαλή και μπορεί να απορριφθούν από σύγχρονους διακομιστές SSH.
Γιατί προτιμάται το Ed25519 έναντι του RSA;
Το Ed25519 προσφέρει ισχυρότερη ασφάλεια με μικρότερα κλειδιά (256 bit έναντι 4096 bit για RSA για ισοδύναμη ασφάλεια), ταχύτερη δημιουργία κλειδιών και ταυτοποίηση, και είναι ανθεκτικό σε επιθέσεις πλευρικού καναλιού. Είναι το σύγχρονο πρότυπο που συνιστούν οι εμπειρογνώμονες ασφάλειας.