SSH कुंजी जनरेटर
अपने ब्राउज़र में तुरंत सुरक्षित SSH कुंजी जोड़े (RSA, Ed25519, ECDSA) उत्पन्न करें। निःशुल्क ऑनलाइन उपकरण OpenSSH प्रारूप आउटपुट के साथ, कोई पंजीकरण आवश्यक नहीं।
SSH कुंजी जोड़ा क्या है?
SSH कुंजी जोड़ा दो क्रिप्टोग्राफिक रूप से जुड़ी कुंजियों से बना है: एक निजी कुंजी (आपके डिवाइस पर गुप्त रखी गई) और एक सार्वजनिक कुंजी (सर्वर के साथ साझा की गई)। वे SSH प्रोटोकॉल के माध्यम से दूरस्थ सिस्टम तक सुरक्षित, बिना पासवर्ड के प्रमाणीकरण को सक्षम करते हैं।
मुझे कौन सा SSH कुंजी प्रकार चुनना चाहिए?
Ed25519 आधुनिक सिस्टम के लिए अनुशंसित है क्योंकि इसकी बेहतर सुरक्षा, छोटी कुंजी размер и более быстрая производительность। RSA (4096 бит) обеспечивает максимальную совместимость с устаревшими системами। ECDSA обеспечивает хороший баланс между безопасностью и размером ключа для сред, совместимых с NIST.
क्या ब्राउज़र में SSH कुंजियाँ उत्पन्न करना सुरक्षित है?
हां। यह उपकरण Web Crypto API का उपयोग करता है, जो FIPS 140-2 मानकों के अनुरूप क्रिप्टोग्राफिक रूप से सुरक्षित यादृच्छिक संख्या उत्पादन प्रदान करता है। सभी कुंजी उत्पादन आपके ब्राउज़र में स्थानीय रूप से होता है, किसी सर्वर पर डेटा प्रेषित नहीं किया जाता।
SSH कुंजी फिंगरप्रिंट क्या है?
फिंगरप्रिंट आपकी सार्वजनिक कुंजी का एक छोटा SHA-256 हैश है (उदाहरण: SHA256:ABC123...)। इसका उपयोग कुंजी की पहचान सत्यापित करने, छेड़छाड़ का पता लगाने और पूरी सार्वजनिक कुंजी को उजागर किए बिना सही सर्वर से कनेक्ट करने की पुष्टि करने के लिए किया जाता है।
मैं उत्पन्न SSH कुंजियों का उपयोग कैसे करूं?
निजी कुंजी को अपनी ~/.ssh/ निर्देशिका में (उदाहरण: id_ed25519) अनुमतियों 600 के साथ सहेजें। सार्वजनिक कुंजी को सर्वर की ~/.ssh/authorized_keys फ़ाइल में जोड़ें। फिर कनेक्ट करें: ssh user@server -i ~/.ssh/id_ed25519
RSA, Ed25519 और ECDSA में क्या अंतर है?
RSA सबसे पुराना और सबसे व्यापक रूप से समर्थित है, लेकिन बड़ी कुंजियों (2048-4096 बिट्स) की आवश्यकता होती है। Ed25519 नवीनतम है, जो स्थिर 256-बिट कुंजियों के साथ सर्वोत्तम सुरक्षा और तेज़ प्रदर्शन प्रदान करता है। ECDSA परिवर्तनीय कुंजी आकार (256-521 बिट्स) के साथ दीर्घवृत्त वक्र क्रिप्टोग्राफी का उपयोग करता है।
क्या मुझे अपनी SSH कुंजी के लिए पासफ्रेज सेट करना चाहिए?
हां, निजी कुंजियों के लिए हमेशा पासफ्रेज का उपयोग करें। यदि आपकी कुंजी फ़ाइल समझौता हो जाती है तो यह अतिरिक्त सुरक्षा जोड़ती है। आधुनिक SSH क्लाइंट पासफ्रेज को कैश करने के लिए ssh-agent का समर्थन करते हैं, इसलिए आप इसे प्रति सत्र केवल एक बार दर्ज करते हैं।
OpenSSH प्रारूप क्या है?
OpenSSH प्रारूप मानक पाठ प्रारूप है जिसका उपयोग OpenSSH उपकरणों द्वारा किया जाता है। निजी कुंजियाँ "-----BEGIN OPENSSH PRIVATE KEY-----" से शुरू होती हैं और सार्वजनिक कुंजियाँ एकल-पंक्ति स्ट्रिंग हैं जो "ssh-rsa", "ssh-ed25519" या "ecdsa-sha2-nistp256" से शुरू होती हैं।
क्या मैं इन कुंजियों को अन्य प्रारूपों में परिवर्तित कर सकता हूं?
हां। परिवर्तन के लिए ssh-keygen का उपयोग करें: ssh-keygen -p -m PEM -f id_ed25519 PEM प्रारूप में परिवर्तित करता है। PuTTY के .ppk प्रारूप के लिए, PuTTYgen का उपयोग करें। अधिकांश आधुनिक उपकरण OpenSSH प्रारूप को मूल रूप से समर्थन करते हैं।
मुझे SSH कुंजियों को कितनी बार घुमाना चाहिए?
सर्वोत्तम अभ्यास आपकी सुरक्षा आवश्यकताओं के आधार पर हर 90 दिनों से 1 साल तक SSH कुंजियों को घुमाना है। यदि आपको समझौते का संदेह है या टीम के सदस्य संगठन छोड़ देते हैं तो तुरंत कुंजियों को रद्द करें और पुन: उत्पन्न करें।
RSA के लिए मुझे कितनी कुंजी размер का उपयोग करना चाहिए?
RSA कुंजियों के लिए कम से कम 2048 बिट्स का उपयोग करें। उच्च सुरक्षा वातावरण के लिए 4096 बिट्स अनुशंसित हैं। 2048 बिट्स से छोटी कुंजियाँ असुरक्षित मानी जाती हैं और आधुनिक SSH सर्वर द्वारा अस्वीकार की जा सकती हैं।
Ed25519 को RSA पर क्यों प्राथमिकता दी जाती है?
Ed25519 छोटी कुंजियों (समकक्ष सुरक्षा के लिए RSA के 4096 बिट्स की तुलना में 256 बिट्स) के साथ मजबूत सुरक्षा, तेज़ कुंजी उत्पादन और प्रमाणीकरण प्रदान करता है, और साइड-चैनल हमलों के प्रति प्रतिरोधी है। यह आधुनिक मानक है जिसकी सुरक्षा विशेषज्ञ अनुशंसा करते हैं।