Générateur de Clés SSH
Générez instantanément des paires de clés SSH sécurisées (RSA, Ed25519, ECDSA) dans votre navigateur. Outil en ligne gratuit au format OpenSSH, sans inscription.
Qu'est-ce qu'une paire de clés SSH ?
Une paire de clés SSH se compose de deux clés cryptographiquement liées : une clé privée (gardée secrète sur votre appareil) et une clé publique (partagée avec les serveurs). Elles permettent une authentification sécurisée et sans mot de passe aux systèmes distants via le protocole SSH.
Quel type de clé SSH choisir ?
Ed25519 est recommandé pour les systèmes modernes en raison de sa sécurité supérieure, de sa taille de clé plus petite et de ses performances plus rapides. RSA (4096 bits) offre une compatibilité maximale avec les systèmes hérités. ECDSA offre un bon équilibre entre sécurité et taille de clé pour les environnements conformes NIST.
Est-il sûr de générer des clés SSH dans le navigateur ?
Oui. Cet outil utilise l'API Web Crypto, qui fournit une génération de nombres aléatoires cryptographiquement sécurisée conforme aux normes FIPS 140-2. Toute la génération de clés se produit localement dans votre navigateur, sans transmettre de données à aucun serveur.
Qu'est-ce qu'une empreinte SSH ?
Une empreinte est un hachage SHA-256 court de votre clé publique (par exemple, SHA256:ABC123...). Elle est utilisée pour vérifier l'identité de la clé, détecter les altérations et confirmer que vous vous connectez au bon serveur sans exposer la clé publique complète.
Comment utiliser les clés SSH générées ?
Enregistrez la clé privée dans votre répertoire ~/.ssh/ (par exemple, id_ed25519) avec les permissions 600. Ajoutez la clé publique au fichier ~/.ssh/authorized_keys du serveur. Ensuite, connectez-vous avec : ssh user@server -i ~/.ssh/id_ed25519
Quelle est la différence entre RSA, Ed25519 et ECDSA ?
RSA est le plus ancien et le plus largement compatible, mais nécessite des clés plus grandes (2048-4096 bits). Ed25519 est le plus récent, offrant la meilleure sécurité avec des clés fixes de 256 bits et les performances les plus rapides. ECDSA utilise la cryptographie à courbe elliptique avec des tailles de clé variables (256-521 bits).
Dois-je définir une phrase secrète pour ma clé SSH ?
Oui, utilisez toujours une phrase secrète pour les clés privées. Elle ajoute une couche de sécurité supplémentaire si votre fichier de clé est compromis. Les clients SSH modernes prennent en charge ssh-agent pour mettre en cache votre phrase secrète, vous ne la saisissez qu'une fois par session.
Qu'est-ce que le format OpenSSH ?
Le format OpenSSH est le format de texte standard utilisé par les outils OpenSSH. Les clés privées commencent par "-----BEGIN OPENSSH PRIVATE KEY-----" et les clés publiques sont des chaînes d'une seule ligne commençant par "ssh-rsa", "ssh-ed25519" ou "ecdsa-sha2-nistp256".
Puis-je convertir ces clés vers d'autres formats ?
Oui. Utilisez ssh-keygen pour convertir : ssh-keygen -p -m PEM -f id_ed25519 convertit au format PEM. Pour le format .ppk de PuTTY, utilisez PuTTYgen. La plupart des outils modernes prennent en charge nativement le format OpenSSH.
À quelle fréquence dois-je faire tourner les clés SSH ?
La meilleure pratique est de faire tourner les clés SSH tous les 90 jours à 1 an, selon vos exigences de sécurité. Révoquez et régénérez immédiatement les clés si vous soupçonnez un compromis ou lorsque des membres de l'équipe quittent l'organisation.
Quelle taille de clé dois-je utiliser pour RSA ?
Utilisez au moins 2048 bits pour les clés RSA. 4096 bits sont recommandés pour les environnements à haute sécurité. Les clés inférieures à 2048 bits sont considérées comme non sécurisées et peuvent être rejetées par les serveurs SSH modernes.
Pourquoi Ed25519 est-il préféré à RSA ?
Ed25519 offre une sécurité plus forte avec des clés plus petites (256 bits contre 4096 bits pour RSA pour une sécurité équivalente), une génération de clé et une authentification plus rapides, et est résistant aux attaques par canal auxiliaire. C'est la norme moderne recommandée par les experts en sécurité.