Penjana Kunci SSH
Jana pasangan kunci SSH yang selamat (RSA, Ed25519, ECDSA) serta-merta dalam pelayar anda. Alat dalam talian percuma dengan format keluaran OpenSSH, tanpa pendaftaran.
Apakah pasangan kunci SSH?
Pasangan kunci SSH terdiri daripada dua kunci yang dihubungkan secara kriptografi: kunci peribadi (disimpan secara rahsia di peranti anda) dan kunci awam (dikongsi dengan pelayan). Mereka membolehkan pengesahan selamat tanpa kata laluan ke sistem jarak jauh melalui protokol SSH.
Jenis kunci SSH mana yang harus saya pilih?
Ed25519 disyorkan untuk sistem moden kerana keselamatannya yang unggul, saiz kunci yang lebih kecil, dan prestasi yang lebih pantas. RSA (4096 bit) menawarkan keserasian maksimum dengan sistem lama. ECDSA menawarkan keseimbangan yang baik antara keselamatan dan saiz kunci untuk persekitaran yang sesuai dengan NIST.
Adakah selamat menjana kunci SSH dalam pelayar?
Ya. Alat ini menggunakan Web Crypto API, yang menyediakan penjanaan nombor rawak yang selamat secara kriptografi sesuai dengan standard FIPS 140-2. Semua penjanaan kunci berlaku secara tempatan di pelayar anda, tiada data dihantar ke mana-mana pelayan.
Apakah cap jari kunci SSH?
Cap jari ialah hash SHA-256 pendek kunci awam anda (contohnya, SHA256:ABC123...). Ia digunakan untuk mengesahkan identiti kunci, mengesan perubahan, dan mengesahkan bahawa anda disambungkan ke pelayan yang betul tanpa mendedahkan kunci awam penuh.
Bagaimana saya menggunakan kunci SSH yang dijana?
Simpan kunci peribadi ke direktori ~/.ssh/ anda (contohnya, id_ed25519) dengan keizinan 600. Tambah kunci awam ke fail ~/.ssh/authorized_keys pelayan. Kemudian sambung menggunakan: ssh user@server -i ~/.ssh/id_ed25519
Apakah perbezaan antara RSA, Ed25519, dan ECDSA?
RSA adalah yang tertua dan paling luas disokong, tetapi memerlukan kunci yang lebih besar (2048-4096 bit). Ed25519 adalah yang terbaru, menawarkan keselamatan terbaik dengan kunci tetap 256 bit dan prestasi terpantas. ECDSA menggunakan kriptografi lengkung eliptik dengan saiz kunci berubah-ubah (256-521 bit).
Haruskah saya menetapkan frasa laluan untuk kunci SSH saya?
Ya, sentiasa gunakan frasa laluan untuk kunci peribadi. Ia menambah lapisan keselamatan tambahan jika fail kunci anda dikompromi. Pelanggan SSH moden menyokong ssh-agent untuk menyimpan frasa laluan anda dalam cache, jadi anda hanya memasukkannya sekali setiap sesi.
Apakah format OpenSSH?
Format OpenSSH ialah format teks piawai yang digunakan oleh alat OpenSSH. Kunci peribadi bermula dengan "-----BEGIN OPENSSH PRIVATE KEY-----" dan kunci awam ialah rentetan satu baris yang bermula dengan "ssh-rsa", "ssh-ed25519", atau "ecdsa-sha2-nistp256".
Bolehkah saya menukar kunci ini kepada format lain?
Ya. Gunakan ssh-keygen untuk menukar: ssh-keygen -p -m PEM -f id_ed25519 menukar kepada format PEM. Untuk format .ppk PuTTY, gunakan PuTTYgen. Kebanyakan alat moden menyokong format OpenSSH secara native.
Seberapa kerap saya harus memutar kunci SSH?
Amalan terbaik adalah memutar kunci SSH setiap 90 hari hingga 1 tahun, bergantung kepada keperluan keselamatan anda. Segera batalkan dan jana semula kunci jika anda mengesyaki kompromi atau apabila ahli pasukan meninggalkan organisasi.
Saiz kunci mana yang harus saya gunakan untuk RSA?
Gunakan sekurang-kurangnya 2048 bit untuk kunci RSA. 4096 bit disyorkan untuk persekitaran keselamatan tinggi. Kunci yang lebih kecil daripada 2048 bit dianggap tidak selamat dan mungkin ditolak oleh pelayan SSH moden.
Mengapa Ed25519 lebih disukai daripada RSA?
Ed25519 menawarkan keselamatan yang lebih kuat dengan kunci yang lebih kecil (256 bit vs 4096 bit untuk RSA untuk keselamatan yang setara), penjanaan kunci dan pengesahan yang lebih pantas, dan tahan terhadap serangan saluran sisi. Ia ialah standard moden yang disyorkan oleh pakar keselamatan.