SSH-Nyckelgenerator
Generera säkra SSH-nyckelpar (RSA, Ed25519, ECDSA) omedelbart i din webbläsare. Gratis onlineverktyg i OpenSSH-format, ingen registrering krävs.
Vad är ett SSH-nyckelpar?
Ett SSH-nyckelpar består av två kryptografiskt länkade nycklar: en privat nyckel (hemligt förvarad på din enhet) och en publik nyckel (delad med servrar). De möjliggör säker, lösenordsfri autentisering till fjärrsystem via SSH-protokollet.
Vilken SSH-nyckeltyp ska jag välja?
Ed25519 rekommenderas för moderna system på grund av sin överlägsna säkerhet, mindre nyckelstorlek och snabbare prestanda. RSA (4096 bitar) ger maximal kompatibilitet med äldre system. ECDSA ger en bra balans mellan säkerhet och nyckelstorlek för NIST-kompatibla miljöer.
Är det säkert att generera SSH-nycklar i webbläsaren?
Ja. Detta verktyg använder Web Crypto API, som tillhandahåller kryptografiskt säker slumptalsgenerering i enlighet med FIPS 140-2-standarder. All nyckelgenerering sker lokalt i din webbläsare, ingen data överförs till någon server.
Vad är ett SSH-nyckelfingeravtryck?
Ett fingeravtryck är en kort SHA-256-hash av din publika nyckel (t.ex. SHA256:ABC123...). Det används för att verifiera nyckelidentitet, upptäcka manipulationer och bekräfta att du ansluter till rätt server utan att exponera den fullständiga publika nyckeln.
Hur använder jag de genererade SSH-nycklarna?
Spara den privata nyckeln i din ~/.ssh/-katalog (t.ex. id_ed25519) med behörigheter 600. Lägg till den publika nyckeln i serverns ~/.ssh/authorized_keys-fil. Anslut sedan med: ssh user@server -i ~/.ssh/id_ed25519
Vad är skillnaden mellan RSA, Ed25519 och ECDSA?
RSA är den äldsta och bredast stödda, men kräver större nycklar (2048-4096 bitar). Ed25519 är den nyaste och ger bäst säkerhet med fasta 256-bitars nycklar och snabbast prestanda. ECDSA använder elliptisk kurv-kryptografi med variabla nyckelstorlekar (256-521 bitar).
Ska jag ange en lösenfras för min SSH-nyckel?
Ja, använd alltid en lösenfras för privata nycklar. Det lägger till ett extra säkerhetslager om din nyckelfil äventyras. Moderna SSH-klienter stöder ssh-agent för att cacha din lösenfras, så du anger den bara en gång per session.
Vad är OpenSSH-format?
OpenSSH-format är standardtextformatet som används av OpenSSH-verktyg. Privata nycklar börjar med "-----BEGIN OPENSSH PRIVATE KEY-----" och publika nycklar är enradiga strängar som börjar med "ssh-rsa", "ssh-ed25519" eller "ecdsa-sha2-nistp256".
Kan jag konvertera dessa nycklar till andra format?
Ja. Använd ssh-keygen för att konvertera: ssh-keygen -p -m PEM -f id_ed25519 konverterar till PEM-format. För PuTTYs .ppk-format, använd PuTTYgen. De flesta moderna verktyg stöder OpenSSH-format nativt.
Hur ofta ska jag rotera SSH-nycklar?
Bästa praxis är att rotera SSH-nycklar var 90:e dag till 1 år, beroende på dina säkerhetskrav. Återkalla och regenerera nycklar omedelbart om du misstänker kompromiss eller när teammedlemmar lämnar organisationen.
Vilken nyckelstorlek ska jag använda för RSA?
Använd minst 2048 bitar för RSA-nycklar. 4096 bitar rekommenderas för högsäkerhetsmiljöer. Nycklar mindre än 2048 bitar anses osäkra och kan avvisas av moderna SSH-servrar.
Varför föredras Ed25519 framför RSA?
Ed25519 ger starkare säkerhet med mindre nycklar (256 bitar jämfört med RSA:s 4096 bitar för likvärdig säkerhet), snabbare nyckelgenerering och autentisering, och är motståndskraftig mot sidokanalsattacker. Det är den moderna standarden som rekommenderas av säkerhetsexperter.