SSH Kulcsgenerátor
Azonnal generáljon biztonságos SSH kulcspárokat (RSA, Ed25519, ECDSA) böngészőjében. Ingyenes online eszköz OpenSSH formátumban, regisztráció nélkül.
Mi az SSH kulcspár?
Az SSH kulcspár két kriptográfiailag összekapcsolt kulcsból áll: egy privát kulcsból (titokban tartva az eszközén) és egy nyilvános kulcsból (megosztva a szerverekkel). Lehetővé teszik a biztonságos, jelszómentes hitelesítést távoli rendszerekhez az SSH protokollon keresztül.
Melyik SSH kulcstípust válasszam?
Az Ed25519 ajánlott modern rendszerekhez kiváló biztonsága, kisebb kulcsmérete és gyorsabb teljesítménye miatt. Az RSA (4096 bit) maximális kompatibilitást biztosít a régi rendszerekkel. Az ECDSA jó egyensúlyt kínál a biztonság és a kulcsméret között a NIST-kompatibilis környezetek számára.
Biztonságos SSH kulcsokat generálni a böngészőben?
Igen. Ez az eszköz a Web Crypto API-t használja, amely kriptográfiailag biztonságos véletlenszám-generálást biztosít az FIPS 140-2 szabványoknak megfelelően. Minden kulcsgenerálás helyileg történik a böngészőjében, semmilyen adat nem kerül továbbításra szerverre.
Mi az SSH kulcs ujjlenyomata?
Az ujjlenyomat a nyilvános kulcs rövid SHA-256 hash-je (pl. SHA256:ABC123...). A kulcs identitásának ellenőrzésére, a manipuláció észlelésére és a megfelelő szerverhez való csatlakozás megerősítésére szolgál a teljes nyilvános kulcs felfedése nélkül.
Hogyan használjam a generált SSH kulcsokat?
Mentse a privát kulcsot a ~/.ssh/ könyvtárba (pl. id_ed25519) 600-as jogosultságokkal. Adja hozzá a nyilvános kulcsot a szerver ~/.ssh/authorized_keys fájljához. Ezután csatlakozzon: ssh user@server -i ~/.ssh/id_ed25519
Mi a különbség az RSA, Ed25519 és ECDSA között?
Az RSA a legrégebbi és legszélesebben támogatott, de nagyobb kulcsokat igényel (2048-4096 bit). Az Ed25519 a legújabb, a legjobb biztonságot nyújtja rögzített 256 bites kulcsokkal és a leggyorsabb teljesítményt. Az ECDSA elliptikus görbe kriptográfiát használ változó kulcsméretekkel (256-521 bit).
Beállítsak jelszót az SSH kulcsomhoz?
Igen, mindig használjon jelszót a privát kulcsokhoz. Extra biztonsági réteget ad, ha a kulcsfájlja kompromittálódik. A modern SSH kliensek támogatják az ssh-agentet a jelszó gyorsítótárazásához, így session-nként csak egyszer kell megadnia.
Mi az OpenSSH formátum?
Az OpenSSH formátum az OpenSSH eszközök által használt szabványos szövegformátum. A privát kulcsok "-----BEGIN OPENSSH PRIVATE KEY-----" kezdetűek, a nyilvános kulcsok pedig egy soros karakterláncok, amelyek "ssh-rsa", "ssh-ed25519" vagy "ecdsa-sha2-nistp256" kezdetűek.
Átalakíthatom ezeket a kulcsokat más formátumokba?
Igen. Használja az ssh-keygen parancsot: ssh-keygen -p -m PEM -f id_ed25519 PEM formátumba konvertál. A PuTTY .ppk formátumához használja a PuTTYgen-t. A legtöbb modern eszköz natívan támogatja az OpenSSH formátumot.
Milyen gyakran kell rotating az SSH kulcsokat?
A legjobb gyakorlat az SSH kulcsok cseréje 90 naponta legfeljebb 1 évig, a biztonsági követelményektől függően. Azonnal vonja vissza és generálja újra a kulcsokat, ha kompromittációt gyanít, vagy amikor a csapattagok elhagyják a szervezetet.
Mekkora kulcsméretet használjak RSA-hoz?
Használjon legalább 2048 bitet az RSA kulcsokhoz. 4096 bit ajánlott magas biztonsági környezetekhez. A 2048 bitnél kisebb kulcsok nem biztonságosnak tekintendők és a modern SSH szerverek elutasíthatják őket.
Miért preferálják az Ed25519-et az RSA-val szemben?
Az Ed25519 erősebb biztonságot kínál kisebb kulcsokkal (256 bit vs. 4096 bit RSA esetén azonos biztonsághoz), gyorsabb kulcsgenerálást és hitelesítést, valamint ellenálló a side-channel támadásokkal szemben. Ez a modern szabvány, amelyet biztonsági szakértők ajánlanak.