Generator Kunci SSH
Buat pasangan kunci SSH yang aman (RSA, Ed25519, ECDSA) secara instan di browser Anda. Alat online gratis dengan format keluaran OpenSSH, tanpa registrasi.
Apa itu pasangan kunci SSH?
Pasangan kunci SSH terdiri dari dua kunci yang terhubung secara kriptografis: kunci privat (disimpan rahasia di perangkat Anda) dan kunci publik (dibagikan dengan server). Mereka memungkinkan autentikasi aman tanpa kata sandi ke sistem jarak jauh melalui protokol SSH.
Jenis kunci SSH mana yang harus saya pilih?
Ed25519 direkomendasikan untuk sistem modern karena keamanannya yang unggul, ukuran kunci yang lebih kecil, dan kinerja yang lebih cepat. RSA (4096 bit) menawarkan kompatibilitas maksimum dengan sistem lama. ECDSA memberikan keseimbangan yang baik antara keamanan dan ukuran kunci untuk lingkungan yang sesuai NIST.
Apakah aman menghasilkan kunci SSH di browser?
Ya. Alat ini menggunakan Web Crypto API, yang menyediakan pembangkitan angka acak yang aman secara kriptografis sesuai dengan standar FIPS 140-2. Semua pembangkitan kunci terjadi secara lokal di browser Anda, tidak ada data yang dikirim ke server mana pun.
Apa itu sidik jari kunci SSH?
Sidik jari adalah hash SHA-256 pendek dari kunci publik Anda (misalnya, SHA256:ABC123...). Ini digunakan untuk memverifikasi identitas kunci, mendeteksi perubahan, dan mengonfirmasi bahwa Anda terhubung ke server yang benar tanpa mengekspos kunci publik lengkap.
Bagaimana cara menggunakan kunci SSH yang dihasilkan?
Simpan kunci privat ke direktori ~/.ssh/ Anda (misalnya, id_ed25519) dengan izin 600. Tambahkan kunci publik ke file ~/.ssh/authorized_keys server. Kemudian hubungkan menggunakan: ssh user@server -i ~/.ssh/id_ed25519
Apa perbedaan antara RSA, Ed25519, dan ECDSA?
RSA adalah yang tertua dan paling luas didukung, tetapi memerlukan kunci yang lebih besar (2048-4096 bit). Ed25519 adalah yang terbaru, menawarkan keamanan terbaik dengan kunci tetap 256 bit dan kinerja tercepat. ECDSA menggunakan kriptografi kurva eliptik dengan ukuran kunci variabel (256-521 bit).
Haruskah saya menetapkan frasa sandi untuk kunci SSH saya?
Ya, selalu gunakan frasa sandi untuk kunci privat. Ini menambahkan lapisan keamanan ekstra jika file kunci Anda dikompromikan. Klien SSH modern mendukung ssh-agent untuk menyimpan frasa sandi Anda dalam cache, jadi Anda hanya memasukkannya sekali per sesi.
Apa itu format OpenSSH?
Format OpenSSH adalah format teks standar yang digunakan oleh alat OpenSSH. Kunci privat dimulai dengan "-----BEGIN OPENSSH PRIVATE KEY-----" dan kunci publik adalah string satu baris yang dimulai dengan "ssh-rsa", "ssh-ed25519", atau "ecdsa-sha2-nistp256".
Dapatkah saya mengonversi kunci ini ke format lain?
Ya. Gunakan ssh-keygen untuk mengonversi: ssh-keygen -p -m PEM -f id_ed25519 mengonversi ke format PEM. Untuk format .ppk PuTTY, gunakan PuTTYgen. Sebagian besar alat modern mendukung format OpenSSH secara native.
Seberapa sering saya harus merotasi kunci SSH?
Praktik terbaik adalah merotasi kunci SSH setiap 90 hari hingga 1 tahun, tergantung pada persyaratan keamanan Anda. Segera cabut dan hasilkan ulang kunci jika Anda mencurigai kompromi atau ketika anggota tim meninggalkan organisasi.
Ukuran kunci mana yang harus saya gunakan untuk RSA?
Gunakan setidaknya 2048 bit untuk kunci RSA. 4096 bit direkomendasikan untuk lingkungan keamanan tinggi. Kunci yang lebih kecil dari 2048 bit dianggap tidak aman dan mungkin ditolak oleh server SSH modern.
Mengapa Ed25519 lebih disukai daripada RSA?
Ed25519 menawarkan keamanan yang lebih kuat dengan kunci yang lebih kecil (256 bit vs 4096 bit untuk RSA untuk keamanan yang setara), pembangkitan kunci dan autentikasi yang lebih cepat, dan tahan terhadap serangan saluran samping. Ini adalah standar modern yang direkomendasikan oleh para ahli keamanan.