SSH-Sleutelgenerator
Genereer direct veilige SSH-sleutelparen (RSA, Ed25519, ECDSA) in uw browser. Gratis online tool in OpenSSH-formaat, geen registratie vereist.
Wat is een SSH-sleutelpaar?
Een SSH-sleutelpaar bestaat uit twee cryptografisch gekoppelde sleutels: een privésleutel (geheim gehouden op uw apparaat) en een publieke sleutel (gedeeld met servers). Ze bieden veilige, wachtwoordloze authenticatie voor externe systemen via het SSH-protocol.
Welk type SSH-sleutel moet ik kiezen?
Ed25519 wordt aanbevolen voor moderne systemen vanwege de superieure beveiliging, kleinere sleutelgrootte en snellere prestaties. RSA (4096 bit) biedt maximale compatibiliteit met legacy-systemen. ECDSA biedt een goede balans tussen beveiliging en sleutelgrootte voor NIST-compatibele omgevingen.
Is het veilig om SSH-sleutels in de browser te genereren?
Ja. Deze tool gebruikt de Web Crypto API, die cryptografisch veilige willekeurige getalgeneratie biedt conform FIPS 140-2-standaarden. Alle sleutelgeneratie vindt lokaal plaats in uw browser, er worden geen gegevens naar servers verzonden.
Wat is een SSH-sleutelvingerafdruk?
Een vingerafdruk is een korte SHA-256-hash van uw publieke sleutel (bijvoorbeeld SHA256:ABC123...). Deze wordt gebruikt om de sleutelidentiteit te verifiëren, manipulatie te detecteren en te bevestigen dat u verbinding maakt met de juiste server zonder de volledige publieke sleutel bloot te leggen.
Hoe gebruik ik de gegenereerde SSH-sleutels?
Sla de privésleutel op in uw ~/.ssh/ map (bijvoorbeeld id_ed25519) met machtigingen 600. Voeg de publieke sleutel toe aan het ~/.ssh/authorized_keys bestand van de server. Verbind vervolgens met: ssh user@server -i ~/.ssh/id_ed25519
Wat is het verschil tussen RSA, Ed25519 en ECDSA?
RSA is de oudste en breedst ondersteunde, maar vereist grotere sleutels (2048-4096 bit). Ed25519 is de nieuwste en biedt de beste beveiliging met vaste 256-bit sleutels en de snelste prestaties. ECDSA gebruikt elliptic curve cryptografie met variabele sleutelgroottes (256-521 bit).
Moet ik een wachtwoordzin instellen voor mijn SSH-sleutel?
Ja, gebruik altijd een wachtwoordzin voor privésleutels. Het voegt een extra beveiligingslaag toe als uw sleutelbestand in gevaar komt. Moderne SSH-clients ondersteunen ssh-agent om uw wachtwoordzin in cache te opslaan, dus u voert het slechts één keer per sessie in.
Wat is het OpenSSH-formaat?
Het OpenSSH-formaat is het standaard tekstformaat dat wordt gebruikt door OpenSSH-tools. Privésleutels beginnen met "-----BEGIN OPENSSH PRIVATE KEY-----" en publieke sleutels zijn éénregelige tekenreeksen die beginnen met "ssh-rsa", "ssh-ed25519" of "ecdsa-sha2-nistp256".
Kan ik deze sleutels naar andere formaten converteren?
Ja. Gebruik ssh-keygen om te converteren: ssh-keygen -p -m PEM -f id_ed25519 converteert naar PEM-formaat. Voor het .ppk-formaat van PuTTY, gebruik PuTTYgen. De meeste moderne tools ondersteunen het OpenSSH-formaat native.
Hoe vaak moet ik SSH-sleutels roteren?
Best practice is om SSH-sleutels elke 90 dagen tot 1 jaar te roteren, afhankelijk van uw beveiligingsvereisten. Trek sleutels onmiddellijk in en genereer ze opnieuw als u een compromis vermoedt of wanneer teamleden de organisatie verlaten.
Welke sleutelgrootte moet ik gebruiken voor RSA?
Gebruik minstens 2048 bit voor RSA-sleutels. 4096 bit wordt aanbevolen voor hoge-beveiligingsomgevingen. Sleutels kleiner dan 2048 bit worden als onveilig beschouwd en kunnen worden geweigerd door moderne SSH-servers.
Waarom heeft Ed25519 de voorkeur boven RSA?
Ed25519 biedt sterkere beveiliging met kleinere sleutels (256 bit versus 4096 bit voor RSA voor equivalente beveiliging), snellere sleutelgeneratie en authenticatie, en is bestand tegen side-channel aanvallen. Het is de moderne standaard die wordt aanbevolen door beveiligingsexperts.