SSH金鑰產生器
在瀏覽器中即時產生安全的SSH金鑰對(RSA、Ed25519、ECDSA)。免費線上工具,輸出OpenSSH格式,無需註冊。
什麼是SSH金鑰對?
SSH金鑰對由兩個密碼學關聯的金鑰組成:私鑰(保存在您的裝置上保密)和公鑰(與伺服器共享)。它們透過SSH協議實現對遠端系統的安全、無密碼認證。
應該選擇哪種SSH金鑰類型?
推薦Ed25519用於現代系統,因為它具有卓越的安全性、更小的金鑰尺寸和更快的效能。RSA(4096位元)提供與舊系統的最大相容性。ECDSA在符合NIST標準的環境中提供安全性和金鑰尺寸的良好平衡。
在瀏覽器中產生SSH金鑰安全嗎?
是的。本工具使用Web Crypto API,提供符合FIPS 140-2標準的密碼學安全隨機數產生。所有金鑰產生都在瀏覽器本機完成,不會將任何資料傳輸到任何伺服器。
什麼是SSH金鑰指紋?
指紋是公鑰的短SHA-256雜湊值(例如SHA256:ABC123...)。它用於驗證金鑰身份、偵測篡改,並確認您連線到正確的伺服器,而無需暴露完整的公鑰。
如何使用產生的SSH金鑰?
將私鑰保存到~/.ssh/目錄(例如id_ed25519),權限設置為600。將公鑰添加到伺服器的~/.ssh/authorized_keys檔案中。然後使用以下命令連線:ssh user@server -i ~/.ssh/id_ed25519
RSA、Ed25519和ECDSA有什麼區別?
RSA是最古老且支援最廣泛的,但需要更大的金鑰(2048-4096位元)。Ed25519是最新的,以固定的256位元金鑰提供最佳安全性和最快效能。ECDSA使用橢圓曲線密碼學,金鑰尺寸可變(256-521位元)。
我應該為SSH金鑰設置密碼短語嗎?
是的,始終為私鑰使用密碼短語。如果您的金鑰檔案被洩露,它會增加額外的安全層。現代SSH客戶端支援ssh-agent來快取密碼短語,因此每個工作階段只需輸入一次。
什麼是OpenSSH格式?
OpenSSH格式是OpenSSH工具使用的標準文字格式。私鑰以"-----BEGIN OPENSSH PRIVATE KEY-----"開頭,公鑰是以"ssh-rsa"、"ssh-ed25519"或"ecdsa-sha2-nistp256"開頭的單行字串。
我可以將這些金鑰轉換為其他格式嗎?
可以。使用ssh-keygen進行轉換:ssh-keygen -p -m PEM -f id_ed25519轉換為PEM格式。對於PuTTY的.ppk格式,使用PuTTYgen。大多數現代工具原生支援OpenSSH格式。
應該多久輪換一次SSH金鑰?
最佳實踐是每90天到1年輪換一次SSH金鑰,具體取決於您的安全要求。如果懷疑金鑰被洩露或團隊成員離開組織時,應立即撤銷並重新產生金鑰。
RSA應該使用多大的金鑰尺寸?
RSA金鑰至少使用2048位元。高安全環境推薦使用4096位元。小於2048位元的金鑰被認為不安全,可能被現代SSH伺服器拒絕。
為什麼Ed25519比RSA更受推薦?
Ed25519以更小的金鑰提供更強的安全性(256位元對比RSA的4096位元達到同等安全),更快的金鑰產生和認證速度,並且抵抗側通道攻擊。它是安全專家推薦的現代標準。