Bedienungsanleitung
- Wählen Sie einen Algorithmus. Ed25519 wird für die meisten neuen Schlüssel empfohlen.
- Geben Sie optional einen Kommentar ein, z. B.
[email protected], um den Schlüssel später identifizieren zu können. - Klicken Sie auf „Beispiel-Kommentar verwenden“, um ein Schlüsselpaar mit dem Beispiel-Kommentar zu generieren, oder klicken Sie auf „Schlüssel generieren“ mit Ihren aktuellen Einstellungen.
- Kopieren Sie den öffentlichen Schlüssel (Public Key) zu GitHub, in eine Server-Konsole oder nach
~/.ssh/authorized_keys. - Laden Sie den privaten Schlüssel (Private Key) herunter und schützen Sie ihn. Dieses Tool exportiert PKCS#8 PEM. Wenn Ihr SSH-Client das native OpenSSH-Format benötigt, verwenden Sie den angezeigten
ssh-keygen-Befehl lokal und führen Siechmod 600auf der gespeicherten Datei aus.
Kernfunktionen
- 100 % clientseitige Sicherheit: Die Schlüsselpaare werden direkt auf Ihrem Gerät über die Web Crypto API des Browsers generiert. Private Schlüssel werden niemals hochgeladen.
- Unterstützung für Ed25519 und RSA: Ed25519 ist die Standardempfehlung, während RSA-2048 und RSA-4096 für die Kompatibilität mit älteren Systemen zur Verfügung stehen.
- Getrenntes Kopieren und Herunterladen: Kopieren Sie den öffentlichen (Public Key) und privaten Schlüssel (Private Key) unabhängig voneinander oder laden Sie die Dateien
.pubund.pemherunter, ohne sie zu verwechseln. - Kommentar-Tagging (Comment): Fügen Sie eine E-Mail-Adresse, einen Gerätenamen oder ein Deployment-Label hinzu, damit GitHub, Server und Einträge in
authorized_keyseinfacher zuzuordnen sind. - CLI-Befehlsreferenz: Sehen Sie den entsprechenden
ssh-keygen-Befehl, falls Sie ein natives OpenSSH-Dateiformat für Ihren privaten Schlüssel direkt im eigenen Terminal generieren möchten.
Verwandte Tools
Starker Passwort-Generator für zufällige Passwörter oder XKCD-Passphrasen. Sehen Sie Entropie- und Knackzeit-Schätzungen – sicher, ausschließlich clientseitig. Generieren Sie jetzt Ihr Passwort.
Testen Sie die Passwortstärke und die geschätzte Knackzeit mit zxcvbn. Die Prüfung läuft lokal in Ihrem Browser, sodass Ihre Eingaben nicht hochgeladen werden.
Generieren Sie Bcrypt-Hashes lokal und verifizieren Sie Passwörter gegen bestehende Hashes mit anpassbaren Cost/Rounds für die Authentifizierungsentwicklung, Migrationen und Seed-Daten.
Dekodieren und analysieren Sie JWTs (JSON Web Tokens) direkt in Ihrem Browser – ohne Secret-Key, ohne Uploads. Prüfen Sie Header/Payload, formatieren Sie JSON lesbar und sehen Sie den Live-Ablauf-Countdown.
Generieren und signieren Sie JWTs für API-Tests. Bearbeiten Sie Header und Payload, nutzen Sie HS256/HS384/HS512 und halten Sie Ihr Secret geheim, während die HMAC-Signierung lokal im Browser läuft.
Generieren Sie SHA-256-, SHA-384- und SHA-512-Hashes sowie Prüfsummen für Dateien lokal in Ihrem Browser. Vergleichen Sie erwartete Werte, kopieren Sie Ergebnisse und verifizieren Sie Dateien ohne Uploads.
Berechnungslogik
Dieses Tool nutzt die Web Crypto API des Browsers, um Schlüsseldaten lokal im Arbeitsspeicher zu erzeugen. Der öffentliche Schlüssel wird im OpenSSH-Format kodiert, wie es standardmäßig für authorized_keys verwendet wird. Der private Schlüssel wird als PKCS#8 PEM für den lokalen Download, das Backup oder für Tools, die dieses Format unterstützen, exportiert.
Es ist kein Backend-Dienst erforderlich; weder der Kommentar noch der öffentliche oder private Schlüssel werden an einen Server gesendet. Durch Aktualisieren der Seite wird der private Schlüssel aus der aktuellen Browser-Sitzung gelöscht. Die Verfügbarkeit von Ed25519 hängt von der Web-Crypto-Unterstützung Ihres Browsers ab. Sollte sie nicht verfügbar sein oder falls Sie ein natives OpenSSH-Format benötigen, wählen Sie RSA oder führen Sie den angezeigten Befehl ssh-keygen in einem lokalen Terminal aus.
Häufig gestellte Fragen
Ist es sicher, einen SSH-Schlüssel online zu generieren?
Das hängt von der Architektur ab. Dieses Tool läuft zu 100 % clientseitig: Die Schlüssel werden im Browser generiert und weder auf die Server von EasyTools hochgeladen noch dort gespeichert.
Was ist der Unterschied zwischen RSA und Ed25519?
Ed25519-Schlüssel sind kürzer, lassen sich schneller generieren und werden für die moderne SSH-Nutzung empfohlen. RSA bietet eine breitere Kompatibilität mit älteren Systemen; wählen Sie RSA-4096, wenn Sie eine stärkere RSA-Option benötigen.
Speichert dieses Tool meinen privaten Schlüssel?
Nein. Der private Schlüssel existiert nur im aktuellen Zustand der Webseite und wird nach dem Aktualisieren oder Schließen der Seite nicht von uns gespeichert.
Wie verwende ich den generierten SSH-Schlüssel?
Fügen Sie den öffentlichen Schlüssel (Public Key) zu den GitHub SSH-Keys, in Ihre Cloud-Server-Konsole oder in die Datei ~/.ssh/authorized_keys ein. Speichern Sie den privaten Schlüssel (Private Key) ausschließlich auf Ihrem eigenen Gerät. Wenn Ihr SSH-Client kein PKCS#8 PEM akzeptiert, verwenden Sie den angezeigten ssh-keygen-Befehl, um lokal eine native OpenSSH-Datei zu erzeugen.
Kann ich einen SSH-Schlüssel für GitHub generieren?
Ja. Wählen Sie Ed25519, tragen Sie Ihre E-Mail-Adresse als Kommentar ein, generieren Sie das Paar und kopieren Sie anschließend den öffentlichen Schlüssel auf die Einstellungsseite für SSH-Keys bei GitHub.