SSH鍵生成ツール
ブラウザで安全なSSH鍵ペア(RSA、Ed25519、ECDSA)を即座に生成。無料オンラインツール、OpenSSH形式出力、登録不要。
SSH鍵ペアとは何ですか?
SSH鍵ペアは、暗号的にリンクされた2つの鍵で構成されます:秘密鍵(デバイス上に秘密として保持)と公開鍵(サーバーと共有)。SSHプロトコルを介してリモートシステムへの安全でパスワード不要の認証を可能にします。
どのSSH鍵タイプを選択すべきですか?
Ed25519は、優れたセキュリティ、小さい鍵サイズ、高速なパフォーマンスのため、現代のシステムに推奨されます。RSA(4096ビット)はレガシーシステムとの最大限の互換性を提供します。ECDSAはNIST準拠の環境でセキュリティと鍵サイズの適切なバランスを提供します。
ブラウザでSSH鍵を生成するのは安全ですか?
はい。このツールはWeb Crypto APIを使用し、FIPS 140-2規格に準拠した暗号的に安全な乱数生成を提供します。すべての鍵生成はブラウザ内でローカルに行われ、データがサーバーに送信されることはありません。
SSH鍵フィンガープリントとは何ですか?
フィンガープリントは公開鍵の短いSHA-256ハッシュです(例:SHA256:ABC123...)。鍵のIDを検証し、改ざんを検出し、完全な公開鍵を公開せずに正しいサーバーに接続していることを確認するために使用されます。
生成されたSSH鍵をどのように使用しますか?
秘密鍵を~/.ssh/ディレクトリ(例:id_ed25519)に権限600で保存します。公開鍵をサーバーの~/.ssh/authorized_keysファイルに追加します。次に、次のコマンドで接続します:ssh user@server -i ~/.ssh/id_ed25519
RSA、Ed25519、ECDSAの違いは何ですか?
RSAは最も古く、最も広くサポートされていますが、より大きな鍵(2048-4096ビット)が必要です。Ed25519は最新で、固定256ビット鍵で最適なセキュリティと最速のパフォーマンスを提供します。ECDSAは可変鍵サイズ(256-521ビット)の楕円曲線暗号を使用します。
SSH鍵にパスフレーズを設定すべきですか?
はい、秘密鍵には常にパスフレーズを使用してください。鍵ファイルが侵害された場合、追加のセキュリティ層を追加します。最新のSSHクライアントはssh-agentをサポートし、パスフレーズをキャッシュするため、セッションごとに1回だけ入力します。
OpenSSH形式とは何ですか?
OpenSSH形式は、OpenSSHツールによって使用される標準テキスト形式です。秘密鍵は"-----BEGIN OPENSSH PRIVATE KEY-----"で始まり、公開鍵は"ssh-rsa"、"ssh-ed25519"、または"ecdsa-sha2-nistp256"で始まる単一行の文字列です。
これらの鍵を他の形式に変換できますか?
はい。変換にはssh-keygenを使用します:ssh-keygen -p -m PEM -f id_ed25519でPEM形式に変換します。PuTTYの.ppk形式にはPuTTYgenを使用します。ほとんどの最新ツールはOpenSSH形式をネイティブにサポートしています。
SSH鍵はどのくらいの頻度でローテーションすべきですか?
ベストプラクティスは、セキュリティ要件に応じて90日から1年ごとにSSH鍵をローテーションすることです。侵害が疑われる場合やチームメンバーが組織を離れる場合、直ちに鍵を取り消して再生成してください。
RSAにはどのくらいの鍵サイズを使用すべきですか?
RSA鍵には少なくとも2048ビットを使用してください。高セキュリティ環境では4096ビットが推奨されます。2048ビット未満の鍵は安全でないと見なされ、最新のSSHサーバーに拒否される可能性があります。
なぜEd25519はRSAより好まれるのですか?
Ed25519は、より小さい鍵(同等のセキュリティでRSAの4096ビットに対し256ビット)でより強力なセキュリティ、より高速な鍵生成と認証を提供し、サイドチャネル攻撃に耐性があります。セキュリティ専門家が推奨する現代の標準です。