SSH 키 생성기
브라우저에서 안전한 SSH 키 쌍(RSA, Ed25519, ECDSA)을 즉시 생성하세요. 무료 온라인 도구, OpenSSH 형식 출력, 등록 불필요.
SSH 키 쌍이란 무엇입니까?
SSH 키 쌍은 암호화적으로 연결된 두 개의 키로 구성됩니다: 개인 키(장치에 비밀로 보관)와 공개 키(서버와 공유). SSH 프로토콜을 통해 원격 시스템에 대한 안전하고 비밀번호 없는 인증을 가능하게 합니다.
어떤 SSH 키 유형을 선택해야 합니까?
Ed25519는 우수한 보안, 더 작은 키 크기, 더 빠른 성능으로 인해 현대 시스템에 권장됩니다. RSA(4096비트)는 레거시 시스템과의 최대 호환성을 제공합니다. ECDSA는 NIST 준수 환경에서 보안과 키 크기의 적절한 균형을 제공합니다.
브라우저에서 SSH 키를 생성하는 것이 안전한가요?
네. 이 도구는 FIPS 140-2 표준을 준수하는 암호화적으로 안전한 난수 생성을 제공하는 Web Crypto API를 사용합니다. 모든 키 생성은 브라우저에서 로컬로 이루어지며, 어떤 서버로도 데이터가 전송되지 않습니다.
SSH 키 핑거프린트란 무엇입니까?
핑거프린트는 공개 키의 짧은 SHA-256 해시입니다(예: SHA256:ABC123...). 키 신원을 확인하고, 변조를 감지하고, 전체 공개 키를 노출하지 않고 올바른 서버에 연결하고 있는지 확인하는 데 사용됩니다.
생성된 SSH 키는 어떻게 사용합니까?
개인 키를 ~/.ssh/ 디렉토리(예: id_ed25519)에 권한 600으로 저장합니다. 공개 키를 서버의 ~/.ssh/authorized_keys 파일에 추가합니다. 그런 다음 다음 명령을 사용하여 연결합니다: ssh user@server -i ~/.ssh/id_ed25519
RSA, Ed25519, ECDSA의 차이점은 무엇입니까?
RSA는 가장 오래되고 가장 널리 지원되지만 더 큰 키(2048-4096비트)가 필요합니다. Ed25519는 최신으로, 고정 256비트 키로 최상의 보안과 가장 빠른 성능을 제공합니다. ECDSA는 가변 키 크기(256-521비트)의 타원 곡선 암호화를 사용합니다.
SSH 키에 암호를 설정해야 합니까?
네, 개인 키에는 항상 암호를 사용하십시오. 키 파일이 유출된 경우 추가 보안 계층을 추가합니다. 최신 SSH 클라이언트는 ssh-agent를 지원하여 암호를 캐시하므로 세션당 한 번만 입력하면 됩니다.
OpenSSH 형식이란 무엇입니까?
OpenSSH 형식은 OpenSSH 도구에서 사용되는 표준 텍스트 형식입니다. 개인 키는 "-----BEGIN OPENSSH PRIVATE KEY-----"로 시작하고 공개 키는 "ssh-rsa", "ssh-ed25519" 또는 "ecdsa-sha2-nistp256"으로 시작하는 한 줄 문자열입니다.
이 키들을 다른 형식으로 변환할 수 있습니까?
네. 변환하려면 ssh-keygen을 사용하십시오: ssh-keygen -p -m PEM -f id_ed25519는 PEM 형식으로 변환합니다. PuTTY의 .ppk 형식에는 PuTTYgen을 사용하십시오. 대부분의 최신 도구는 OpenSSH 형식을 기본적으로 지원합니다.
SSH 키는 얼마나 자주 교체해야 합니까?
모범 사례는 보안 요구 사항에 따라 90일에서 1년마다 SSH 키를 교체하는 것입니다. 유출이 의심되거나 팀 구성원이 조직을 떠날 때 즉시 키를 취소하고 재생성하십시오.
RSA에는 어떤 키 크기를 사용해야 합니까?
RSA 키에는 최소 2048비트를 사용하십시오. 높은 보안 환경에서는 4096비트가 권장됩니다. 2048비트 미만의 키는 안전하지 않은 것으로 간주되며 최신 SSH 서버에서 거부될 수 있습니다.
왜 Ed25519가 RSA보다 선호됩니까?
Ed25519는 더 작은 키(동등한 보안에 대해 RSA의 4096비트 대비 256비트)로 더 강력한 보안을 제공하고, 더 빠른 키 생성 및 인증을 제공하며, 사이드 채널 공격에 저항합니다. 보안 전문가가 권장하는 현대 표준입니다.