Generator Kluczy SSH
Natychmiast generuj bezpieczne pary kluczy SSH (RSA, Ed25519, ECDSA) w przeglądarce. Darmowe narzędzie online w formacie OpenSSH, bez rejestracji.
Co to jest para kluczy SSH?
Para kluczy SSH składa się z dwóch kryptograficznie połączonych kluczy: klucza prywatnego (trzymanego w tajemnicy na Twoim urządzeniu) i klucza publicznego (udostępnianego serwerom). Umożliwiają bezpieczne uwierzytelnianie bez hasła do zdalnych systemów przez protokół SSH.
Który typ klucza SSH powinienem wybrać?
Ed25519 jest zalecany dla nowoczesnych systemów ze względu na doskonałe bezpieczeństwo, mniejszy rozmiar klucza i szybszą wydajność. RSA (4096 bitów) zapewnia maksymalną kompatybilność ze starszymi systemami. ECDSA zapewnia dobry balans między bezpieczeństwem a rozmiarem klucza dla środowisk zgodnych z NIST.
Czy generowanie kluczy SSH w przeglądarce jest bezpieczne?
Tak. To narzędzie używa Web Crypto API, które zapewnia kryptograficznie bezpieczne generowanie liczb losowych zgodne ze standardami FIPS 140-2. Całe generowanie kluczy odbywa się lokalnie w Twojej przeglądarce, żadne dane nie są przesyłane do serwerów.
Co to jest odcisk klucza SSH?
Odcisk to krótki hash SHA-256 Twojego klucza publicznego (np. SHA256:ABC123...). Jest używany do weryfikacji tożsamości klucza, wykrywania manipulacji i potwierdzania, że łączysz się z właściwym serwerem bez ujawniania pełnego klucza publicznego.
Jak używać wygenerowanych kluczy SSH?
Zapisz klucz prywatny w katalogu ~/.ssh/ (np. id_ed25519) z uprawnieniami 600. Dodaj klucz publiczny do pliku ~/.ssh/authorized_keys serwera. Następnie połącz się używając: ssh user@server -i ~/.ssh/id_ed25519
Jaka jest różnica między RSA, Ed25519 a ECDSA?
RSA jest najstarszy i najszerzej obsługiwany, ale wymaga większych kluczy (2048-4096 bitów). Ed25519 jest najnowszy, oferując najlepsze bezpieczeństwo z stałymi kluczami 256-bitowymi i najszybszą wydajnością. ECDSA używa kryptografii krzywych eliptycznych ze zmiennymi rozmiarami kluczy (256-521 bitów).
Czy powinienem ustawić hasło dla mojego klucza SSH?
Tak, zawsze używaj hasła dla kluczy prywatnych. Dodaje dodatkową warstwę bezpieczeństwa, jeśli Twój plik klucza zostanie naruszony. Nowoczesne klienty SSH obsługują ssh-agent do buforowania hasła, więc wprowadzasz je tylko raz na sesję.
Co to jest format OpenSSH?
Format OpenSSH to standardowy format tekstowy używany przez narzędzia OpenSSH. Klucze prywatne zaczynają się od "-----BEGIN OPENSSH PRIVATE KEY-----", a klucze publiczne to jedno-liniowe ciągi zaczynające się od "ssh-rsa", "ssh-ed25519" lub "ecdsa-sha2-nistp256".
Czy mogę przekonwertować te klucze na inne formaty?
Tak. Użyj ssh-keygen do konwersji: ssh-keygen -p -m PEM -f id_ed25519 konwertuje do formatu PEM. Dla formatu .ppk PuTTY użyj PuTTYgen. Większość nowoczesnych narzędzi natywnie obsługuje format OpenSSH.
Jak często powinienem rotować klucze SSH?
Najlepszą praktyką jest rotacja kluczy SSH co 90 dni do 1 roku, w zależności od wymagań bezpieczeństwa. Natychmiast unieważnij i wygeneruj ponownie klucze, jeśli podejrzewasz naruszenie lub gdy członkowie zespołu opuszczają organizację.
Jakiego rozmiaru klucza powinienem używać dla RSA?
Używaj co najmniej 2048 bitów dla kluczy RSA. 4096 bitów jest zalecane dla środowisk o wysokim bezpieczeństwie. Klucze mniejsze niż 2048 bitów są uważane za niebezpieczne i mogą być odrzucane przez nowoczesne serwery SSH.
Dlaczego Ed25519 jest preferowany nad RSA?
Ed25519 oferuje silniejsze bezpieczeństwo z mniejszymi kluczami (256 bitów w porównaniu do 4096 bitów dla RSA dla równoważnego bezpieczeństwa), szybsze generowanie kluczy i uwierzytelnianie oraz jest odporny na ataki kanału bocznego. To nowoczesny standard zalecany przez ekspertów bezpieczeństwa.