SSH-nyckelgenerator

Publik nyckel (authorized_keys-format)
Nästa

Skapa ett RSA-SSH-nyckelpar direkt i din webbläsare. Välj nyckelstorlek (2048, 3072 eller 4096 bitar) och en valfri kommentar; verktyget skriver ut den privata nyckeln och en publik nyckel redo att klistras in i ~/.ssh/authorized_keys. Allt körs i din webbläsare, så ingen av nycklarna lämnar din enhet. För en modern Ed25519-nyckel, eller för att skydda nyckeln med en lösenfras, kör ssh-keygen på din egen dator.

Så skapar du ett nyckelpar

  1. 1

    Välj nyckelstorlek

    RSA 3072 bitar är det rekommenderade standardvalet: starkt och kompatibelt överallt. 2048 bitar är snabbare och fortfarande brett accepterat; 4096 bitar är mest försiktigt men långsammare.

  2. 2

    Lägg till en kommentar

    Vanligtvis `user@host` eller en kort beskrivning. Den läggs till i den publika nyckeln så att du känner igen den i `authorized_keys`-filer.

  3. 3

    Skapa nyckelparet

    Nycklarna skapas i din webbläsare och laddas aldrig upp. Större nyckelstorlekar tar lite längre tid att beräkna.

  4. 4

    Kopiera eller ladda ner

    Privat nyckel i PEM-format (`-----BEGIN RSA PRIVATE KEY-----`) och publik nyckel på en enda rad (`ssh-rsa AAAA...`). Håll den privata nyckeln hemlig.

Att välja nyckelstorlek

Nyckelstorlek Hastighet Säkerhet Använd den när
RSA 2048 Snabb Tillräcklig (motsvarar 112 bitar) Du vill ha snabbast möjliga generering
RSA 3072 Måttlig Stark (motsvarar 128 bitar) Det rekommenderade standardvalet för de flesta
RSA 4096 Långsammare Mycket stark, oftast överdrivet Du vill ha en försiktig, långlivad nyckel

Det här verktyget skapar RSA-nycklar, som alla SSH-servrar accepterar. RSA 3072 motsvarar redan en symmetrisk styrka på 128 bitar, mer än nog för vardagsbruk; 4096 är större och långsammare att skapa utan att vara märkbart säkrare.

Föredrar du en modern Ed25519-nyckel? Den är kortare och snabbare än RSA, men skapas inte här. Skapa en på din egen dator med ssh-keygen -t ed25519.

Vad du får

Verktyget ger två textblock, båda skapade i din webbläsare:

  • Privat nyckel i PEM-format, som börjar med -----BEGIN RSA PRIVATE KEY-----. Håll den hemlig och dela den aldrig. Den skapas utan lösenfras; för att kryptera den lägger du till en lokalt med ssh-keygen -p -f id_rsa.
  • Publik nyckel på en enda rad, i OpenSSH-formatet authorized_keys:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop

De tre fälten är algoritmnamnet (ssh-rsa), det Base64-kodade nyckelmaterialet och din valfria kommentar.

Tips för nyckelhantering

  • Håll den privata nyckeln privat. En privat nyckel i klartext är kört om den stjäls. Lagra den med strikta behörigheter och lägg till en lösenfras för allt som är viktigt.
  • En nyckel per ändamål. Använd en nyckel per tjänst (GitHub, GitLab, produktion, staging) så att en enda läcka får begränsad räckvidd.
  • Rotera vid avgång. När någon slutar tar du bort deras publika nyckel från varje authorized_keys-fil.
  • Skicka aldrig den privata nyckeln. Dela bara den publika nyckeln. Lägg det på minnet.
  • Behåll krypterade säkerhetskopior. Att förlora den enda kopian av en nyckel kan låsa ute dig från varje server som litar på den.

Vart den publika nyckeln ska

  • Linux/Unix: ~/.ssh/authorized_keys på servern, en nyckel per rad, behörighet 0600 för filen och 0700 för katalogen.
  • GitHub/GitLab/Bitbucket: kontoinställningar, avsnittet för SSH-nycklar.
  • AWS EC2: importerat nyckelpar, kopplat till en instans vid start.
  • Azure/GCP: SSH-inställningar för projektet eller instansen.

Vanliga frågor

Om du litar på sidan (levererad via HTTPS, från en värd du verifierar), ja. Nyckelparet beräknas i din webbläsare och ingen av nycklarna laddas upp till någon server. Med det sagt är ssh-keygen på din egen dator fortfarande gyllene standard, eftersom det utesluter alla angrepp på webbläsarnivå.

Nej. Det här verktyget skapar bara RSA-nycklar. För en modern Ed25519-nyckel kör du ssh-keygen -t ed25519 på din egen dator; den är kortare och snabbare än RSA och stöds av varje modern SSH-server.

Inte direkt. RSA 3072 motsvarar redan en symmetrisk styrka på 128 bitar, mer än nog. 4096 är långsammare och större utan att vara märkbart säkrare, så 3072 är det rekommenderade standardvalet.

Använd ssh-copy-id user@host om du fortfarande kan logga in med lösenord. Annars lägger du till den publika nyckeln manuellt i ~/.ssh/authorized_keys på servern via molnkonsolen eller någon annan åtkomstmetod.

Relaterade verktyg

Verktyget finns på andra språk