Gerador de Chaves SSH
Gere pares de chaves SSH seguros (RSA, Ed25519, ECDSA) instantaneamente no seu navegador. Ferramenta online gratuita com formato OpenSSH, sem cadastro.
O que es um par de chaves SSH?
Um par de chaves SSH consiste em duas chaves criptograficamente vinculadas: uma chave privada (mantida em segredo no seu dispositivo) e uma chave pública (compartilhada com servidores). Elas permitem autenticação segura e sem senha em sistemas remotos via protocolo SSH.
Qual tipo de chave SSH devo escolher?
Ed25519 é recomendado para sistemas modernos devido à sua segurança superior, menor tamanho de chave e desempenho mais rápido. RSA (4096 bits) oferece máxima compatibilidade com sistemas legados. ECDSA proporciona um bom equilíbrio entre segurança e tamanho de chave para ambientes compatíveis com NIST.
É seguro gerar chaves SSH no navegador?
Sim. Esta ferramenta utiliza a API Web Crypto, que fornece geração de números aleatórios criptograficamente segura em conformidade com o padrão FIPS 140-2. Toda a geração de chaves ocorre localmente no seu navegador, sem transmitir dados para nenhum servidor.
O que é uma impressão digital SSH?
Uma impressão digital é um hash SHA-256 curto da sua chave pública (por exemplo, SHA256:ABC123...). É usada para verificar a identidade da chave, detectar adulterações e confirmar que você está se conectando ao servidor correto sem expor a chave pública completa.
Como uso as chaves SSH geradas?
Salve a chave privada no seu diretório ~/.ssh/ (por exemplo, id_ed25519) com permissões 600. Adicione a chave pública ao arquivo ~/.ssh/authorized_keys do servidor. Depois conecte-se usando: ssh user@server -i ~/.ssh/id_ed25519
Qual é a diferença entre RSA, Ed25519 e ECDSA?
RSA é o mais antigo e amplamente compatível, mas requer chaves maiores (2048-4096 bits). Ed25519 é o mais novo, oferecendo a melhor segurança com chaves fixas de 256 bits e desempenho mais rápido. ECDSA usa criptografia de curva elíptica com tamanhos de chave variáveis (256-521 bits).
Devo definir uma frase secreta para minha chave SSH?
Sim, sempre use uma frase secreta para chaves privadas. Adiciona uma camada extra de segurança se seu arquivo de chave for comprometido. Clientes SSH modernos suportam ssh-agent para armazenar em cache sua frase secreta, então você a insere apenas uma vez por sessão.
O que é o formato OpenSSH?
O formato OpenSSH é o formato de texto padrão usado pelas ferramentas OpenSSH. Chaves privadas começam com "-----BEGIN OPENSSH PRIVATE KEY-----" e chaves públicas são strings de linha única começando com "ssh-rsa", "ssh-ed25519" ou "ecdsa-sha2-nistp256".
Posso converter essas chaves para outros formatos?
Sim. Use ssh-keygen para converter: ssh-keygen -p -m PEM -f id_ed25519 converte para formato PEM. Para o formato .ppk do PuTTY, use PuTTYgen. A maioria das ferramentas modernas suporta o formato OpenSSH nativamente.
Com que frequência devo rotacionar as chaves SSH?
A melhor prática é rotacionar chaves SSH a cada 90 dias a 1 ano, dependendo dos seus requisitos de segurança. Revogue e regenere imediatamente as chaves se suspeitar de comprometimento ou quando membros da equipe deixarem a organização.
Qual tamanho de chave devo usar para RSA?
Use pelo menos 2048 bits para chaves RSA. São recomendados 4096 bits para ambientes de alta segurança. Chaves menores que 2048 bits são consideradas inseguras e podem ser rejeitadas por servidores SSH modernos.
Por que Ed25519 é preferido sobre RSA?
Ed25519 oferece segurança mais forte com chaves menores (256 bits vs 4096 bits para segurança equivalente), geração de chave e autenticação mais rápidas, e é resistente a ataques de canal lateral. É o padrão moderno recomendado por especialistas em segurança.