ตัวสร้างคีย์ SSH
สร้างคู่คีย์ SSH ที่ปลอดภัย (RSA, Ed25519, ECDSA) ทันทีในเบราว์เซอร์ของคุณ เครื่องมือออนไลน์ฟรีพร้อมรูปแบบเอาต์พุต OpenSSH ไม่ต้องลงทะเบียน
คู่คีย์ SSH คืออะไร?
คู่คีย์ SSH ประกอบด้วยคีย์สองคีย์ที่เชื่อมโยงกันด้วยการเข้ารหัส: คีย์ส่วนตัว (เก็บเป็นความลับบนอุปกรณ์ของคุณ) และคีย์สาธารณะ (แชร์กับเซิร์ฟเวอร์) พวกเขาเปิดใช้งานการยืนยันตัวตนที่ปลอดภัยโดยไม่ต้องใช้รหัสผ่านไปยังระบบระยะไกลผ่านโปรโตคอล SSH
ฉันควรเลือกประเภทคีย์ SSH แบบใด?
Ed25519 แนะนำสำหรับระบบสมัยใหม่เนื่องจากความปลอดภัยที่เหนือกว่า ขนาดคีย์ที่เล็กกว่า และประสิทธิภาพที่เร็วกว่า RSA (4096 บิต) ให้ความเข้ากันได้สูงสุดกับระบบเดิม ECDSA ให้ความสมดุลที่ดีระหว่างความปลอดภัยและขนาดคีย์สำหรับสภาพแวดล้อมที่สอดคล้องกับ NIST
การสร้างคีย์ SSH ในเบราว์เซอร์ปลอดภัยหรือไม่?
ใช่ เครื่องมือนี้ใช้ Web Crypto API ซึ่งให้การสร้างตัวเลขสุ่มที่ปลอดภัยด้วยการเข้ารหัสที่สอดคล้องกับมาตรฐาน FIPS 140-2 การสร้างคีย์ทั้งหมดเกิดขึ้นภายในเบราว์เซอร์ของคุณ ไม่มีข้อมูลใดถูกส่งไปยังเซิร์ฟเวอร์
ลายนิ้วมือคีย์ SSH คืออะไร?
ลายนิ้วมือคือแฮช SHA-256 สั้นของคีย์สาธารณะของคุณ (ตัวอย่าง: SHA256:ABC123...) ใช้เพื่อยืนยันตัวตนคีย์ ตรวจจับการแก้ไข และยืนยันว่าคุณกำลังเชื่อมต่อกับเซิร์ฟเวอร์ที่ถูกต้องโดยไม่ต้องเปิดเผยคีย์สาธารณะเต็ม
ฉันจะใช้คีย์ SSH ที่สร้างขึ้นอย่างไร?
บันทึกคีย์ส่วนตัวไปยังไดเรกทอรี ~/.ssh/ ของคุณ (ตัวอย่าง: id_ed25519) ด้วยสิทธิ์ 600 เพิ่มคีย์สาธารณะไปยังไฟล์ ~/.ssh/authorized_keys ของเซิร์ฟเวอร์ จากนั้นเชื่อมต่อโดยใช้: ssh user@server -i ~/.ssh/id_ed25519
ความแตกต่างระหว่าง RSA, Ed25519 และ ECDSA คืออะไร?
RSA เป็นที่เก่าแก่ที่สุดและได้รับการสนับสนุนอย่างกว้างขวางที่สุด แต่ต้องใช้คีย์ที่ใหญ่กว่า (2048-4096 บิต) Ed25519 เป็นล่าสุด ให้ความปลอดภัยที่ดีที่สุดด้วยคีย์คงที่ 256 บิตและประสิทธิภาพที่เร็วที่สุด ECDSA ใช้การเข้ารหัสเส้นโค้งวงรีด้วยขนาดคีย์ที่เปลี่ยนแปลงได้ (256-521 บิต)
ฉันควรตั้งค่าวลีรหัสผ่านสำหรับคีย์ SSH ของฉันหรือไม่?
ใช่ ใช้วลีรหัสผ่านสำหรับคีย์ส่วนตัวเสมอ มันเพิ่มชั้นความปลอดภัยเพิ่มเติมหากไฟล์คีย์ของคุณถูกบุกรุก ไคลเอนต์ SSH สมัยใหม่รองรับ ssh-agent เพื่อแคชวลีรหัสผ่านของคุณ ดังนั้นคุณจึงป้อนมันเพียงครั้งเดียวต่อเซสชัน
รูปแบบ OpenSSH คืออะไร?
รูปแบบ OpenSSH คือรูปแบบข้อความมาตรฐานที่ใช้โดยเครื่องมือ OpenSSH คีย์ส่วนตัวเริ่มต้นด้วย "-----BEGIN OPENSSH PRIVATE KEY-----" และคีย์สาธารณะเป็นสตริงบรรทัดเดียวที่เริ่มต้นด้วย "ssh-rsa", "ssh-ed25519" หรือ "ecdsa-sha2-nistp256"
ฉันสามารถแปลงคีย์เหล่านี้เป็นรูปแบบอื่นได้หรือไม่?
ได้ ใช้ ssh-keygen เพื่อแปลง: ssh-keygen -p -m PEM -f id_ed25519 แปลงเป็นรูปแบบ PEM สำหรับรูปแบบ .ppk ของ PuTTY ให้ใช้ PuTTYgen เครื่องมือสมัยใหม่ส่วนใหญ่รองรับรูปแบบ OpenSSH โดยธรรมชาติ
ฉันควรหมุนคีย์ SSH บ่อยแค่ไหน?
แนวทางปฏิบัติที่ดีที่สุดคือการหมุนคีย์ SSH ทุก 90 วันถึง 1 ปี ขึ้นอยู่กับข้อกำหนดความปลอดภัยของคุณ เพิกถอนและสร้างคีย์ใหม่ทันทีหากคุณสงสัยว่าถูกบุกรุกหรือเมื่อสมาชิกในทีมออกจากองค์กร
ฉันควรใช้ขนาดคีย์เท่าใดสำหรับ RSA?
ใช้อย่างน้อย 2048 บิตสำหรับคีย์ RSA แนะนำ 4096 บิตสำหรับสภาพแวดล้อมความปลอดภัยสูง คีย์ที่เล็กกว่า 2048 บิตถือว่าไม่ปลอดภัยและอาจถูกปฏิเสธโดยเซิร์ฟเวอร์ SSH สมัยใหม่
ทำไม Ed25519 จึงเป็นที่ต้องการมากกว่า RSA?
Ed25519 ให้ความปลอดภัยที่แข็งแกร่งกว่าด้วยคีย์ที่เล็กกว่า (256 บิตเทียบกับ 4096 บิตสำหรับ RSA สำหรับความปลอดภัยที่เทียบเท่า) การสร้างคีย์และการยืนยันตัวตนที่เร็วกว่า และต้านทานการโจมตีช่องทางด้านข้าง นี่คือมาตรฐานสมัยใหม่ที่ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำ