Как использовать
- Выберите алгоритм (Ed25519 — современный стандарт, но для некоторых старых серверов требуется RSA-2048).
- Введите комментарий (например,
deploy@serverили ваш адрес электронной почты), чтобы идентифицировать ключ. - Нажмите Сгенерировать ключ, чтобы запустить Web Crypto API.
- Скопируйте свой открытый ключ на сервер (в
~/.ssh/authorized_keys) и скачайте закрытый ключ (.pem) для аутентификации.
Основные функции
- 100% безопасность на стороне клиента: Пары ключей генерируются с помощью Web Crypto API браузера на вашем устройстве, а закрытые ключи никогда не загружаются в сеть.
- Поддержка Ed25519 и RSA: Ed25519 рекомендуется по умолчанию, а RSA-2048 и RSA-4096 доступны для обеспечения совместимости со старыми системами.
- Раздельное копирование и загрузка: Копируйте открытый (public) и закрытый (private) ключи по отдельности или загружайте файлы
.pubи.pem, не путая их. - Тегирование комментариев: Добавьте электронную почту, имя устройства или метку развертывания, чтобы было легче идентифицировать ключ позже.
- Справочник команд терминала: Инструмент генерирует точную команду оболочки OpenSSH в качестве альтернативы для разработчиков, которые предпочитают интерфейс командной строки.
Похожие инструменты
Генератор надежных случайных паролей или парольных фраз в стиле XKCD. Просматривайте оценки энтропии и времени взлома — безопасно, только на стороне клиента.
Проверьте надежность пароля и оценочное время взлома с помощью zxcvbn. Проверка выполняется локально в вашем браузере, поэтому ваши данные не загружаются на сервер.
Локально генерируйте хеши Bcrypt и проверяйте пароли на соответствие существующим хешам с настраиваемой стоимостью/раундами (Cost/Rounds) для разработки аутентификации, миграций и данных для заполнения.
Декодируйте и отлаживайте JWT в вашем браузере — без секретных ключей, без загрузок. Просматривайте заголовок/полезную нагрузку, форматируйте JSON и следите за обратным отсчетом времени истечения. Вставьте офлайн прямо сейчас.
Генерируйте и подписывайте JWT для тестирования API. Редактируйте заголовок и полезную нагрузку, используйте HS256/HS384/HS512 и храните секрет локально, пока подпись HMAC выполняется в браузере.
Генерируйте хеши SHA-256, SHA-384, SHA-512 и контрольные суммы файлов локально в вашем браузере. Сравнивайте ожидаемые значения, копируйте результаты и проверяйте файлы без загрузок в интернет.
Логика расчёта
- Алгоритм Ed25519 использует криптографию на эллиптических кривых и обеспечивает лучшую безопасность при меньшем размере ключа.
- RSA использует факторизацию больших простых чисел; генерация RSA-4096 может занять мгновение из-за сложности вычислений.
- Все ключи конвертируются в формат PEM и OpenSSH локально в браузере.
Часто задаваемые вопросы
- Безопасно ли генерировать ключи SSH в браузере?
- Да, этот инструмент использует Web Crypto API. Ключи генерируются в памяти вашего компьютера и никогда не передаются по сети.
- В чем разница между Ed25519 и RSA?
- Ed25519 новее, быстрее, безопаснее и дает более короткие ключи. RSA поддерживается более старым оборудованием.
- Что мне делать с закрытым ключом?
- Сохраните его в безопасности, желательно в менеджере паролей или в вашей локальной папке
~/.ssh. Никогда не делитесь им!
- Сохраните его в безопасности, желательно в менеджере паролей или в вашей локальной папке