Generatore Chiavi SSH
Genera istantaneamente coppie di chiavi SSH sicure (RSA, Ed25519, ECDSA) nel tuo browser. Strumento online gratuito con formato OpenSSH, senza registrazione.
Cos'è una coppia di chiavi SSH?
Una coppia di chiavi SSH consiste in due chiavi crittograficamente collegate: una chiave privata (mantenuta segreta sul tuo dispositivo) e una chiave pubblica (condivisa con i server). Consentono l'autenticazione sicura e senza password ai sistemi remoti tramite il protocollo SSH.
Quale tipo di chiave SSH dovrei scegliere?
Ed25519 è consigliato per i sistemi moderni grazie alla sua sicurezza superiore, dimensioni della chiave più piccole e prestazioni più veloci. RSA (4096 bit) offre la massima compatibilità con i sistemi legacy. ECDSA offre un buon equilibrio tra sicurezza e dimensioni della chiave per ambienti conformi NIST.
È sicuro generare chiavi SSH nel browser?
Sì. Questo strumento utilizza la Web Crypto API, che fornisce una generazione di numeri casuali crittograficamente sicura conforme agli standard FIPS 140-2. Tutta la generazione delle chiavi avviene localmente nel tuo browser, nessun dato viene trasmesso a nessun server.
Cos'è un'impronta digitale SSH?
Un'impronta digitale è un hash SHA-256 breve della tua chiave pubblica (ad esempio, SHA256:ABC123...). Viene utilizzata per verificare l'identità della chiave, rilevare manomissioni e confermare che ti stai connettendo al server corretto senza esporre la chiave pubblica completa.
Come uso le chiavi SSH generate?
Salva la chiave privata nella tua directory ~/.ssh/ (ad esempio, id_ed25519) con permessi 600. Aggiungi la chiave pubblica al file ~/.ssh/authorized_keys del server. Quindi connettiti usando: ssh user@server -i ~/.ssh/id_ed25519
Qual è la differenza tra RSA, Ed25519 e ECDSA?
RSA è il più vecchio e ampiamente supportato, ma richiede chiavi più grandi (2048-4096 bit). Ed25519 è il più recente, offre la migliore sicurezza con chiavi fisse da 256 bit e prestazioni più veloci. ECDSA utilizza la crittografia a curva ellittica con dimensioni della chiave variabili (256-521 bit).
Dovrei impostare una passphrase per la mia chiave SSH?
Sì, usa sempre una passphrase per le chiavi private. Aggiunge un ulteriore livello di sicurezza se il tuo file chiave viene compromesso. I client SSH moderni supportano ssh-agent per memorizzare nella cache la tua passphrase, quindi la inserisci solo una volta per sessione.
Cos'è il formato OpenSSH?
Il formato OpenSSH è il formato di testo standard utilizzato dagli strumenti OpenSSH. Le chiavi private iniziano con "-----BEGIN OPENSSH PRIVATE KEY-----" e le chiavi pubbliche sono stringhe a riga singola che iniziano con "ssh-rsa", "ssh-ed25519" o "ecdsa-sha2-nistp256".
Posso convertire queste chiavi in altri formati?
Sì. Usa ssh-keygen per convertire: ssh-keygen -p -m PEM -f id_ed25519 converte nel formato PEM. Per il formato .ppk di PuTTY, usa PuTTYgen. La maggior parte degli strumenti moderni supporta nativamente il formato OpenSSH.
Con quale frequenza dovrei ruotare le chiavi SSH?
La migliore pratica è ruotare le chiavi SSH ogni 90 giorni a 1 anno, a seconda dei tuoi requisiti di sicurezza. Revoca e rigenera immediatamente le chiavi se sospetti una compromissione o quando i membri del team lasciano l'organizzazione.
Quale dimensione della chiave dovrei usare per RSA?
Usa almeno 2048 bit per le chiavi RSA. Sono consigliati 4096 bit per ambienti ad alta sicurezza. Chiavi inferiori a 2048 bit sono considerate non sicure e potrebbero essere rifiutate dai server SSH moderni.
Perché Ed25519 è preferito rispetto a RSA?
Ed25519 offre una sicurezza più forte con chiavi più piccole (256 bit rispetto ai 4096 bit di RSA per una sicurezza equivalente), generazione di chiavi e autenticazione più veloci, ed è resistente agli attacchi side-channel. È lo standard moderno raccomandato dagli esperti di sicurezza.