線上 SSH 密鑰生成器 - 本機安全生成 (支援 Ed25519/RSA)

使用 SSH Key Generator 在瀏覽器本機生成 Ed25519、RSA-2048 或 RSA-4096 密鑰對。100% client-side,無伺服器上傳,現在即可生成並複製公鑰。

點擊進入沉浸模式
100% 瀏覽器本機生成

CLI 命令參考

如需 OpenSSH 原生私鑰格式,建議在本機終端使用此命令。

ssh-keygen -t ed25519

私鑰只顯示在當前瀏覽器會話中。若需要 OpenSSH 原生私鑰格式,請使用下方命令在本機生成。

準備就緒。選擇算法並生成新的 SSH key。

Public Key

Private Key

如何使用

  1. 選擇算法,通常建議保留預設的 Ed25519。
  2. 在 Comment 中填寫備註,例如 [email protected],方便以後識別這把 key 的用途。
  3. 點擊「使用示例生成」可用示例備註生成一對真實密鑰,或點擊「生成密鑰」使用當前配置。
  4. 將 Public Key 複製到 GitHub、伺服器控制臺或 ~/.ssh/authorized_keys
  5. 下載並妥善保存 Private Key;本工具導出的是 PKCS#8 PEM。若你的 SSH 使用者端需要 OpenSSH 原生私鑰格式,請使用界面中的 ssh-keygen 命令在本機生成,並執行 chmod 600 限制權限。

核心功能

  • 100% 本機生成:密鑰對通過瀏覽器 Web Crypto API 在當前設備生成,私鑰不會上傳伺服器。
  • 支援 Ed25519 與 RSA:預設推薦 Ed25519,也可選擇兼容舊系統的 RSA-2048 或 RSA-4096。
  • 複製與下載分開處理:分別複製公鑰、私鑰,或下載 .pub.pem 檔案,避免混淆保存對象。
  • Comment 備註標記:填寫郵箱、設備名或部署環境,讓 GitHub、伺服器和 authorized_keys 條目更容易識別來源。
  • CLI 命令參考:同步顯示等價 ssh-keygen 命令;需要 OpenSSH 原生私鑰格式時,可直接回到本機終端生成。

相關工具

計算邏輯

本工具使用當前瀏覽器的 Web Crypto API 在本機記憶體中生成密鑰材料。公鑰會被編碼成 OpenSSH authorized_keys 常用格式;私鑰導出爲 PKCS#8 PEM,便於下載、備份或在支援該格式的工具中使用。

整個過程不需要後端服務,不會把 comment、公鑰或私鑰發送到伺服器。刷新頁面後,界面狀態中的私鑰會隨當前瀏覽器會話一起丟失。Ed25519 支援取決於瀏覽器 Web Crypto 實現;若瀏覽器不支援,或你需要 OpenSSH 原生私鑰格式,請改用 RSA 或在本機終端執行界面裏的 ssh-keygen 命令。

常見問題

線上生成 SSH key 安全嗎?

取決於工具架構。本工具是 100% client-side:密鑰在瀏覽器本機生成,不經由 EasyTools 伺服器上傳或保存。

RSA 和 Ed25519 有什麼區別?

Ed25519 密鑰更短、生成更快,也是現代 SSH 的推薦選擇。RSA 兼容性更廣,適合舊系統;需要更高強度時可選 RSA-4096。

這個工具會存儲我的私鑰嗎?

不會。私鑰只存在於當前頁面狀態中,刷新或關閉頁面後不會由本站保存。

如何使用生成的 SSH key?

把 Public Key 添加到 GitHub SSH keys、雲伺服器控制臺或伺服器的 ~/.ssh/authorized_keys。Private Key 請只保存在自己的設備上;如果你的 SSH 使用者端不接受 PKCS#8 PEM,請使用界面裏的 ssh-keygen 命令在本機生成 OpenSSH 原生格式。

可以生成 GitHub SSH key 嗎?

可以。選擇 Ed25519,Comment 填寫你的郵箱,生成後複製 Public Key 到 GitHub 的 SSH keys 頁面即可。