SSH密钥生成器
在浏览器中即时生成安全的SSH密钥对(RSA、Ed25519、ECDSA)。免费在线工具,输出OpenSSH格式,无需注册。
什么是SSH密钥对?
SSH密钥对由两个密码学关联的密钥组成:私钥(保存在您的设备上保密)和公钥(与服务器共享)。它们通过SSH协议实现对远程系统的安全、无密码认证。
应该选择哪种SSH密钥类型?
推荐Ed25519用于现代系统,因为它具有卓越的安全性、更小的密钥尺寸和更快的性能。RSA(4096位)提供与旧系统的最大兼容性。ECDSA在符合NIST标准的环境中提供安全性和密钥尺寸的良好平衡。
在浏览器中生成SSH密钥安全吗?
是的。本工具使用Web Crypto API,提供符合FIPS 140-2标准的密码学安全随机数生成。所有密钥生成都在浏览器本地完成,不会将任何数据传输到任何服务器。
什么是SSH密钥指纹?
指纹是公钥的短SHA-256哈希值(例如SHA256:ABC123...)。它用于验证密钥身份、检测篡改,并确认您连接到正确的服务器,而无需暴露完整的公钥。
如何使用生成的SSH密钥?
将私钥保存到~/.ssh/目录(例如id_ed25519),权限设置为600。将公钥添加到服务器的~/.ssh/authorized_keys文件中。然后使用以下命令连接:ssh user@server -i ~/.ssh/id_ed25519
RSA、Ed25519和ECDSA有什么区别?
RSA是最古老且支持最广泛的,但需要更大的密钥(2048-4096位)。Ed25519是最新的,以固定的256位密钥提供最佳安全性和最快性能。ECDSA使用椭圆曲线密码学,密钥尺寸可变(256-521位)。
我应该为SSH密钥设置密码短语吗?
是的,始终为私钥使用密码短语。如果您的密钥文件被泄露,它会增加额外的安全层。现代SSH客户端支持ssh-agent来缓存密码短语,因此每个会话只需输入一次。
什么是OpenSSH格式?
OpenSSH格式是OpenSSH工具使用的标准文本格式。私钥以"-----BEGIN OPENSSH PRIVATE KEY-----"开头,公钥是以"ssh-rsa"、"ssh-ed25519"或"ecdsa-sha2-nistp256"开头的单行字符串。
我可以将这些密钥转换为其他格式吗?
可以。使用ssh-keygen进行转换:ssh-keygen -p -m PEM -f id_ed25519转换为PEM格式。对于PuTTY的.ppk格式,使用PuTTYgen。大多数现代工具原生支持OpenSSH格式。
应该多久轮换一次SSH密钥?
最佳实践是每90天到1年轮换一次SSH密钥,具体取决于您的安全要求。如果怀疑密钥被泄露或团队成员离开组织时,应立即撤销并重新生成密钥。
RSA应该使用多大的密钥尺寸?
RSA密钥至少使用2048位。高安全环境推荐使用4096位。小于2048位的密钥被认为不安全,可能被现代SSH服务器拒绝。
为什么Ed25519比RSA更受推荐?
Ed25519以更小的密钥提供更强的安全性(256位对比RSA的4096位达到同等安全),更快的密钥生成和认证速度,并且抵抗侧信道攻击。它是安全专家推荐的现代标准。