SSH Anahtar Oluşturucu
Tarayıcınızda anında güvenli SSH anahtar çiftleri (RSA, Ed25519, ECDSA) oluşturun. OpenSSH formatında ücretsiz çevrimiçi araç, kayıt gerektirmez.
SSH anahtar çifti nedir?
SSH anahtar çifti, kriptografik olarak birbirine bağlı iki anahtardan oluşur: özel anahtar (cihazınızda gizli tutulur) ve genel anahtar (sunucularla paylaşılır). SSH protokolü üzerinden uzak sistemlere güvenli, şifresiz kimlik doğrulama sağlarlar.
Hangi SSH anahtar türünü seçmeliyim?
Ed25519, üstün güvenliği, daha küçük anahtar boyutu ve daha hızlı performansı nedeniyle modern sistemler için önerilir. RSA (4096 bit), eski sistemlerle maksimum uyumluluk sağlar. ECDSA, NIST uyumlu ortamlar için güvenlik ve anahtar boyutu arasında iyi bir denge sağlar.
Tarayıcıda SSH anahtarı oluşturmak güvenli mi?
Evet. Bu araç, FIPS 140-2 standartlarına uygun kriptografik olarak güvenli rastgele sayı üretimi sağlayan Web Crypto API'yi kullanır. Tüm anahtar oluşturma işlemleri tarayıcınızda yerel olarak gerçekleşir, hiçbir sunucuya veri iletilmez.
SSH anahtar parmak izi nedir?
Parmak izi, genel anahtarınızın kısa bir SHA-256 karmasıdır (örneğin, SHA256:ABC123...). Anahtar kimliğini doğrulamak, değişiklikleri tespit etmek ve tam genel anahtarı açığa çıkarmadan doğru sunucuya bağlandığınızı onaylamak için kullanılır.
Oluşturulan SSH anahtarlarını nasıl kullanırım?
Özel anahtarı ~/.ssh/ dizininize (örneğin, id_ed25519) 600 izinleriyle kaydedin. Genel anahtarı sunucunun ~/.ssh/authorized_keys dosyasına ekleyin. Ardından şu komutu kullanarak bağlanın: ssh user@server -i ~/.ssh/id_ed25519
RSA, Ed25519 ve ECDSA arasındaki fark nedir?
RSA en eski ve en geniş desteklenendir, ancak daha büyük anahtarlar gerektirir (2048-4096 bit). Ed25519 en yenidir ve sabit 256 bit anahtarlarla en iyi güvenliği ve en hızlı performansı sunar. ECDSA, değişken anahtar boyutlarıyla (256-521 bit) eliptik eğri kriptografisi kullanır.
SSH anahtarım için bir parola belirlemeli miyim?
Evet, özel anahtarlar için her zaman bir parola kullanın. Anahtar dosyanız tehlikeye atılırsa ek bir güvenlik katmanı ekler. Modern SSH istemcileri parolanızı önbelleğe almak için ssh-agent'ı destekler, böylece her oturumda yalnızca bir kez girersiniz.
OpenSSH formatı nedir?
OpenSSH formatı, OpenSSH araçları tarafından kullanılan standart metin formatıdır. Özel anahtarlar "-----BEGIN OPENSSH PRIVATE KEY-----" ile başlar ve genel anahtarlar "ssh-rsa", "ssh-ed25519" veya "ecdsa-sha2-nistp256" ile başlayan tek satırlık dizelerdir.
Bu anahtarları diğer formatlara dönüştürebilir miyim?
Evet. Dönüştürmek için ssh-keygen kullanın: ssh-keygen -p -m PEM -f id_ed25519 PEM formatına dönüştürür. PuTTY'nin .ppk formatı için PuTTYgen kullanın. Çoğu modern araç OpenSSH formatını yerel olarak destekler.
SSH anahtarlarını ne sıklıkla döndürmeliyim?
En iyi uygulama, güvenlik gereksinimlerinize bağlı olarak SSH anahtarlarını her 90 günde bir ila 1 yıl arasında döndürmektir. Tehlikeden şüpheleniyorsanız veya ekip üyeleri organizasyondan ayrılıyorsa anahtarları hemen iptal edin ve yeniden oluşturun.
RSA için hangi anahtar boyutunu kullanmalıyım?
RSA anahtarları için en az 2048 bit kullanın. Yüksek güvenlikli ortamlar için 4096 bit önerilir. 2048 bitten küçük anahtarlar güvensiz kabul edilir ve modern SSH sunucuları tarafından reddedilebilir.
Neden Ed25519 RSA'ya tercih edilir?
Ed25519, daha küçük anahtarlarla (eşdeğer güvenlik için RSA'nın 4096 bitine karşın 256 bit) daha güçlü güvenlik, daha hızlı anahtar oluşturma ve kimlik doğrulama sunar ve yan kanal saldırılarına dirençlidir. Güvenlik uzmanları tarafından önerilen modern standarttır.