Generator de Chei SSH
Generați instantaneu perechi de chei SSH sigure (RSA, Ed25519, ECDSA) în browserul dvs. Instrument online gratuit în format OpenSSH, fără înregistrare.
Ce este o pereche de chei SSH?
O pereche de chei SSH constă în două chei legate criptografic: o cheie privată (păstrată secret pe dispozitivul dvs.) și o cheie publică (partajată cu servere). Permit autentificarea securizată, fără parolă, la sistemele de la distanță prin protocolul SSH.
Ce tip de cheie SSH să aleg?
Ed25519 este recomandat pentru sistemele moderne datorită securității sale superioare, dimensiunii mai mici a cheii și performanței mai rapide. RSA (4096 biți) oferă compatibilitate maximă cu sistemele moștenite. ECDSA oferă un echilibru bun între securitate și dimensiunea cheii pentru mediile conforme NIST.
Este sigur să generați chei SSH în browser?
Da. Acest instrument utilizează Web Crypto API, care oferă generare de numere aleatoare sigură criptografic, conformă cu standardele FIPS 140-2. Toată generarea cheilor are loc local în browserul dvs., niciun fel de date nu este transmis către niciun server.
Ce este o amprentă de cheie SSH?
O amprentă este un hash SHA-256 scurt al cheii dvs. publice (de exemplu, SHA256:ABC123...). Este utilizată pentru a verifica identitatea cheii, a detecta manipularea și a confirma că vă conectați la serverul corect fără a expune cheia publică completă.
Cum folosesc cheile SSH generate?
Salvați cheia privată în directorul ~/.ssh/ (de exemplu, id_ed25519) cu permisiuni 600. Adăugați cheia publică în fișierul ~/.ssh/authorized_keys al serverului. Apoi conectați-vă folosind: ssh user@server -i ~/.ssh/id_ed25519
Care este diferența dintre RSA, Ed25519 și ECDSA?
RSA este cel mai vechi și cel mai larg suportat, dar necesită chei mai mari (2048-4096 biți). Ed25519 este cel mai nou, oferind cea mai bună securitate cu chei fixe de 256 biți și cea mai rapidă performanță. ECDSA utilizează criptografia cu curbă eliptică cu dimensiuni variabile ale cheii (256-521 biți).
Ar trebui să setez o frază de acces pentru cheia mea SSH?
Da, utilizați întotdeauna o frază de acces pentru cheile private. Adaugă un strat suplimentar de securitate dacă fișierul cheii este compromis. Clienții SSH moderni suportă ssh-agent pentru a stoca în cache fraza de acces, deci o introduceți o singură dată pe sesiune.
Ce este formatul OpenSSH?
Formatul OpenSSH este formatul de text standard utilizat de instrumentele OpenSSH. Cheile private încep cu "-----BEGIN OPENSSH PRIVATE KEY-----" și cheile publice sunt șiruri de o singură linie care încep cu "ssh-rsa", "ssh-ed25519" sau "ecdsa-sha2-nistp256".
Pot converti aceste chei în alte formate?
Da. Utilizați ssh-keygen pentru a converti: ssh-keygen -p -m PEM -f id_ed25519 convertește în format PEM. Pentru formatul .ppk al PuTTY, utilizați PuTTYgen. Majoritatea instrumentelor moderne suportă nativ formatul OpenSSH.
Cât de des ar trebui să rotesc cheile SSH?
Cea mai bună practică este rotirea cheilor SSH la fiecare 90 de zile până la 1 an, în funcție de cerințele dvs. de securitate. Revocați și regenerați imediat cheile dacă suspectați compromiterea sau când membrii echipei părăsesc organizația.
Ce dimensiune de cheie ar trebui să folosesc pentru RSA?
Utilizați cel puțin 2048 biți pentru cheile RSA. 4096 biți este recomandat pentru medii cu securitate ridicată. Cheile mai mici de 2048 biți sunt considerate nesigure și pot fi respinse de serverele SSH moderne.
De ce este preferat Ed25519 față de RSA?
Ed25519 oferă securitate mai puternică cu chei mai mici (256 biți vs. 4096 biți pentru RSA pentru securitate echivalentă), generare și autentificare mai rapide ale cheilor și este rezistent la atacurile pe canal lateral. Este standardul modern recomandat de experții în securitate.