SSH-Avaimen generaattori
Luo turvalliset SSH-avainparit (RSA, Ed25519, ECDSA) välittömästi selaimessasi. Ilmainen online-työkalu OpenSSH-muodossa, ei rekisteröitymistä.
Mikä on SSH-avainpari?
SSH-avainpari koostuu kahdesta kryptografisesti linkitetystä avaimesta: yksityisestä avaimesta (pidetään salaisena laitteellasi) ja julkisesta avaimesta (jaetaan palvelimille). Ne mahdollistavat turvallisen, salasanattoman todennuksen etäjärjestelmiin SSH-protokollan kautta.
Minkä SSH-avaintyypin tulisi valita?
Ed25519 on suositeltu nykyaikaisille järjestelmille erinomaisen turvallisuuden, pienemmän avainkoon ja nopeamman suorituskyvyn ansiosta. RSA (4096 bittiä) tarjoaa maksimaalisen yhteensopivuuden vanhojen järjestelmien kanssa. ECDSA tarjoaa hyvän tasapainon turvallisuuden ja avainkoon välillä NIST-yhteensopivissa ympäristöissä.
Onko turvallista luoda SSH-avaimia selaimessa?
Kyllä. Tämä työkalu käyttää Web Crypto API:a, joka tarjoaa kryptografisesti turvallisen satunnaislukugeneroinnin FIPS 140-2 -standardien mukaisesti. Kaikki avainten luonti tapahtuu paikallisesti selaimessasi, tietoja ei lähetetä millekään palvelimelle.
Mikä on SSH-avaimen sormenjälki?
Sormenjälki on lyhyt SHA-256-tiiviste julkisesta avaimestasi (esim. SHA256:ABC123...). Sitä käytetään avaimen identiteetin vahvistamiseen, peukaloinnin havaitsemiseen ja oikeaan palvelimeen yhdistämisen varmistamiseen paljastamatta koko julkista avainta.
Kuinka käytän luotuja SSH-avaimia?
Tallenna yksityinen avain ~/.ssh/-hakemistoosi (esim. id_ed25519) oikeuksilla 600. Lisää julkinen avain palvelimen ~/.ssh/authorized_keys-tiedostoon. Yhdistä sitten komennolla: ssh user@server -i ~/.ssh/id_ed25519
Mikä on ero RSA:n, Ed25519:n ja ECDSA:n välillä?
RSA on vanhin ja laajimmin tuettu, mutta vaatii suurempia avaimia (2048-4096 bittiä). Ed25519 on uusin ja tarjoaa parhaan turvallisuuden kiinteillä 256-bittisillä avaimilla ja nopeimmalla suorituskyvyllä. ECDSA käyttää elliptistä käyrä-salausta vaihtelevilla avainko'oilla (256-521 bittiä).
Pitäisikö minun asettaa salasana SSH-avaimelleni?
Kyllä, käytä aina salasanaa yksityisille avaimille. Se lisää ylimääräisen turvakerroksen, jos avaintiedostosi vaarantuu. Nykyaikaiset SSH-asiakasohjelmat tukevat ssh-agentia salasanan välimuistitallennukseen, joten syötät sen vain kerran istuntoa kohden.
Mikä on OpenSSH-muoto?
OpenSSH-muoto on OpenSSH-työkalujen käyttämä standarditekstimuoto. Yksityiset avaimet alkavat "-----BEGIN OPENSSH PRIVATE KEY-----" ja julkiset avaimet ovat yksirivisiä merkkijonoja, jotka alkavat "ssh-rsa", "ssh-ed25519" tai "ecdsa-sha2-nistp256".
Voinko muuntaa nämä avaimet muihin muotoihin?
Kyllä. Käytä ssh-keygen-muunnosta: ssh-keygen -p -m PEM -f id_ed25519 muuntaa PEM-muotoon. PuTTyn .ppk-muotoon käytä PuTTYgen-työkalua. Useimmat nykyaikaiset työkalut tukevat OpenSSH-muotoa natiivisti.
Kuinka usein minun pitäisi kierrättää SSH-avaimia?
Paras käytäntö on kierrättää SSH-avaimia 90 päivän välistä 1 vuoteen, riippuen turvavaatimuksistasi. Peruuta ja luo avaimet välittömästi uudelleen, jos epäilet vaarantumista tai kun tiimin jäsenet lähtevät organisaatiosta.
Minkä avainkoon tulisi käyttää RSA:lle?
Käytä vähintään 2048 bittiä RSA-avaimille. 4096 bittiä on suositeltu korkean turvallisuuden ympäristöille. Alle 2048 bitin avaimia pidetään turvattomina ja nykyaikaiset SSH-palvelimet voivat hylätä ne.
Miksi Ed25519 on etusijalla RSA:n sijaan?
Ed25519 tarjoaa vahvemman turvallisuuden pienemmillä avaimilla (256 bittiä vs. 4096 bittiä RSA:lle vastaavalla turvallisuudella), nopeamman avainten luonnin ja todennuksen sekä on vastustuskykyinen sivukanavahyökkäyksille. Se on nykyaikainen standardi, jonka turvallisuusasiantuntijat suosittelevat.