SSH-Nøkkelgenerator
Generer sikre SSH-nøkkelpar (RSA, Ed25519, ECDSA) umiddelbart i nettleseren din. Gratis nettverktøy i OpenSSH-format, ingen registrering nødvendig.
Hva er et SSH-nøkkelpar?
Et SSH-nøkkelpar består av to kryptografisk knyttede nøkler: en privat nøkkel (holdt hemmelig på enheten din) og en offentlig nøkkel (delt med servere). De muliggjør sikker, passordløs autentisering til eksterne systemer via SSH-protokollen.
Hvilken SSH-nøkkeltype bør jeg velge?
Ed25519 anbefales for moderne systemer på grunn av sin overlegne sikkerhet, mindre nøkkelstørrelse og raskere ytelse. RSA (4096 bit) gir maksimal kompatibilitet med eldre systemer. ECDSA gir en god balanse mellom sikkerhet og nøkkelstørrelse for NIST-kompatible miljøer.
Er det trygt å generere SSH-nøkler i nettleseren?
Ja. Dette verktøyet bruker Web Crypto API, som gir kryptografisk sikker tilfeldig tallgenerering i samsvar med FIPS 140-2-standarder. All nøkkelgenerering skjer lokalt i nettleseren din, ingen data overføres til noen server.
Hva er et SSH-nøkkelfingeravtrykk?
Et fingeravtrykk er en kort SHA-256-hash av din offentlige nøkkel (f.eks. SHA256:ABC123...). Det brukes til å verifisere nøkkelidentitet, oppdage manipulasjon og bekrefte at du kobler til riktig server uten å eksponere den fullstendige offentlige nøkkelen.
Hvordan bruker jeg de genererte SSH-nøklene?
Lagre den private nøkkelen i din ~/.ssh/-katalog (f.eks. id_ed25519) med tillatelser 600. Legg til den offentlige nøkkelen i serverens ~/.ssh/authorized_keys-fil. Koble til deretter med: ssh user@server -i ~/.ssh/id_ed25519
Hva er forskjellen mellom RSA, Ed25519 og ECDSA?
RSA er den eldste og bredest støttede, men krever større nøkler (2048-4096 bit). Ed25519 er den nyeste og gir best sikkerhet med faste 256-bits nøkler og raskest ytelse. ECDSA bruker elliptisk kurve-kryptografi med variable nøkkelstørrelser (256-521 bit).
Bør jeg angi en passfrase for SSH-nøkkelen min?
Ja, bruk alltid en passfrase for private nøkler. Det legger til et ekstra sikkerhetslag hvis nøkkelfilen din blir kompromittert. Moderne SSH-klienter støtter ssh-agent for å bufre passfrasen din, så du skriver den bare inn én gang per økt.
Hva er OpenSSH-format?
OpenSSH-format er standard tekstformat brukt av OpenSSH-verktøy. Private nøkler starter med "-----BEGIN OPENSSH PRIVATE KEY-----" og offentlige nøkler er enkeltlinjestrenger som starter med "ssh-rsa", "ssh-ed25519" eller "ecdsa-sha2-nistp256".
Kan jeg konvertere disse nøklene til andre formater?
Ja. Bruk ssh-keygen for å konvertere: ssh-keygen -p -m PEM -f id_ed25519 konverterer til PEM-format. For PuTTYs .ppk-format, bruk PuTTYgen. De fleste moderne verktøy støtter OpenSSH-format nativt.
Hvor ofte bør jeg rotere SSH-nøkler?
Best praksis er å rotere SSH-nøkler hver 90. dag til 1 år, avhengig av dine sikkerhetskrav. Tilbakekall og regenerer nøkler umiddelbart hvis du mistenker kompromiss eller når teammedlemmer forlater organisasjonen.
Hvilken nøkkelstørrelse bør jeg bruke for RSA?
Bruk minst 2048 bit for RSA-nøkler. 4096 bit anbefales for høysikkerhetsmiljøer. Nøkler mindre enn 2048 bit anses som usikre og kan avvises av moderne SSH-servere.
Hvorfor foretrekkes Ed25519 fremfor RSA?
Ed25519 tilbyr sterkere sikkerhet med mindre nøkler (256 bit vs 4096 bit for RSA for tilsvarende sikkerhet), raskere nøkkelgenerering og autentisering, og er motstandsdyktig mot sidekanalangrep. Det er den moderne standarden anbefalt av sikkerhetseksperter.