Генератор SSH-ключей
Мгновенно генерируйте безопасные пары SSH-ключей (RSA, Ed25519, ECDSA) в браузере. Бесплатный онлайн-инструмент в формате OpenSSH, без регистрации.
Что такое пара SSH-ключей?
Пара SSH-ключей состоит из двух криптографически связанных ключей: закрытого ключа (хранится в секрете на вашем устройстве) и открытого ключа (передается серверам). Они обеспечивают безопасную аутентификацию без пароля к удаленным системам по протоколу SSH.
Какой тип SSH-ключа выбрать?
Ed25519 рекомендуется для современных систем благодаря превосходной безопасности, меньшему размеру ключа и более высокой производительности. RSA (4096 бит) обеспечивает максимальную совместимость с устаревшими системами. ECDSA обеспечивает хороший баланс между безопасностью и размером ключа для сред, совместимых с NIST.
Безопасно ли генерировать SSH-ключи в браузере?
Да. Этот инструмент использует Web Crypto API, который обеспечивает криптографически безопасную генерацию случайных чисел в соответствии со стандартами FIPS 140-2. Вся генерация ключей происходит локально в вашем браузере, данные не передаются на серверы.
Что такое отпечаток SSH-ключа?
Отпечаток — это короткий хеш SHA-256 вашего открытого ключа (например, SHA256:ABC123...). Он используется для проверки идентичности ключа, обнаружения подделки и подтверждения того, что вы подключаетесь к правильному серверу, не раскрывая полный открытый ключ.
Как использовать сгенерированные SSH-ключи?
Сохраните закрытый ключ в каталог ~/.ssh/ (например, id_ed25519) с правами доступа 600. Добавьте открытый ключ в файл ~/.ssh/authorized_keys на сервере. Затем подключитесь с помощью: ssh user@server -i ~/.ssh/id_ed25519
В чем разница между RSA, Ed25519 и ECDSA?
RSA — самый старый и наиболее широко поддерживаемый, но требует больших ключей (2048-4096 бит). Ed25519 — новейший, обеспечивает лучшую безопасность с фиксированными 256-битными ключами и самой высокой производительностью. ECDSA использует криптографию на эллиптических кривых с переменными размерами ключей (256-521 бит).
Должен ли я установить парольную фразу для моего SSH-ключа?
Да, всегда используйте парольную фразу для закрытых ключей. Она добавляет дополнительный уровень безопасности, если ваш файл ключа будет скомпрометирован. Современные SSH-клиенты поддерживают ssh-agent для кэширования парольной фразы, поэтому вы вводите ее только один раз за сеанс.
Что такое формат OpenSSH?
Формат OpenSSH — это стандартный текстовый формат, используемый инструментами OpenSSH. Закрытые ключи начинаются с "-----BEGIN OPENSSH PRIVATE KEY-----", а открытые ключи представляют собой однострочные строки, начинающиеся с "ssh-rsa", "ssh-ed25519" или "ecdsa-sha2-nistp256".
Могу ли я преобразовать эти ключи в другие форматы?
Да. Используйте ssh-keygen для преобразования: ssh-keygen -p -m PEM -f id_ed25519 преобразует в формат PEM. Для формата .ppk PuTTY используйте PuTTYgen. Большинство современных инструментов нативно поддерживают формат OpenSSH.
Как часто следует ротировать SSH-ключи?
Лучшая практика — ротировать SSH-ключи каждые 90 дней до 1 года, в зависимости от ваших требований безопасности. Немедленно отзовите и регенерируйте ключи, если подозреваете компрометацию или когда члены команды покидают организацию.
Какой размер ключа использовать для RSA?
Используйте не менее 2048 бит для ключей RSA. 4096 бит рекомендуется для сред с высокой безопасностью. Ключи размером менее 2048 бит считаются небезопасными и могут быть отклонены современными SSH-серверами.
Почему Ed25519 предпочтительнее RSA?
Ed25519 обеспечивает более сильную безопасность с меньшими ключами (256 бит против 4096 бит для RSA при эквивалентной безопасности), более быструю генерацию ключей и аутентификацию и устойчив к атакам по побочным каналам. Это современный стандарт, рекомендуемый экспертами по безопасности.