如何使用
- 选择算法,通常建议保留默认的 Ed25519。
- 在 Comment 中填写备注,例如
[email protected],方便以后识别这把 key 的用途。 - 点击“使用示例生成”可用示例备注生成一对真实密钥,或点击“生成密钥”使用当前配置。
- 将 Public Key 复制到 GitHub、服务器控制台或
~/.ssh/authorized_keys。 - 下载并妥善保存 Private Key;本工具导出的是 PKCS#8 PEM。若你的 SSH 客户端需要 OpenSSH 原生私钥格式,请使用界面中的
ssh-keygen命令在本机生成,并执行chmod 600限制权限。
核心功能
- 100% 本地生成:密钥对通过浏览器 Web Crypto API 在当前设备生成,私钥不会上传服务器。
- 支持 Ed25519 与 RSA:默认推荐 Ed25519,也可选择兼容旧系统的 RSA-2048 或 RSA-4096。
- 复制与下载分开处理:分别复制公钥、私钥,或下载
.pub与.pem文件,避免混淆保存对象。 - Comment 备注标记:填写邮箱、设备名或部署环境,让 GitHub、服务器和
authorized_keys条目更容易识别来源。 - CLI 命令参考:同步显示等价
ssh-keygen命令;需要 OpenSSH 原生私钥格式时,可直接回到本机终端生成。
相关工具
安全密码生成器:支持随机强密码与 XKCD 风格易记短语密码,实时计算熵值强度并估算破解耗时。使用纯前端随机源生成,刷新即消失更安心。
实时测试密码强度并估算破解时间。采用 zxcvbn 算法,检测在浏览器本地执行,不上传您的输入。
在浏览器本地生成 Bcrypt hash,并校验明文密码是否匹配现有哈希,支持可调 Cost/Rounds,适合账号系统开发、迁移和测试数据准备。
在浏览器本地解码 JWT(JSON Web Token),无需上传 Secret Key。可视化查看 Payload/Claims,自动美化 JSON,并实时显示 exp 过期倒计时。数据不触网。
在线生成并签发 JWT,用于 API 联调和授权测试。可编辑 Header 与 Payload,支持 HS256/HS384/HS512,Secret 仅在浏览器本地参与 HMAC 签名。
在浏览器本地生成 SHA-256、SHA-384、SHA-512 哈希和文件校验和,对比预期值并复制结果,无需上传文本或文件。
计算逻辑
本工具使用当前浏览器的 Web Crypto API 在本地内存中生成密钥材料。公钥会被编码成 OpenSSH authorized_keys 常用格式;私钥导出为 PKCS#8 PEM,便于下载、备份或在支持该格式的工具中使用。
整个过程不需要后端服务,不会把 comment、公钥或私钥发送到服务器。刷新页面后,界面状态中的私钥会随当前浏览器会话一起丢失。Ed25519 支持取决于浏览器 Web Crypto 实现;若浏览器不支持,或你需要 OpenSSH 原生私钥格式,请改用 RSA 或在本地终端执行界面里的 ssh-keygen 命令。
常见问题
在线生成 SSH key 安全吗?
取决于工具架构。本工具是 100% client-side:密钥在浏览器本地生成,不经由 EasyTools 服务器上传或保存。
RSA 和 Ed25519 有什么区别?
Ed25519 密钥更短、生成更快,也是现代 SSH 的推荐选择。RSA 兼容性更广,适合旧系统;需要更高强度时可选 RSA-4096。
这个工具会存储我的私钥吗?
不会。私钥只存在于当前页面状态中,刷新或关闭页面后不会由本站保存。
如何使用生成的 SSH key?
把 Public Key 添加到 GitHub SSH keys、云服务器控制台或服务器的 ~/.ssh/authorized_keys。Private Key 请只保存在自己的设备上;如果你的 SSH 客户端不接受 PKCS#8 PEM,请使用界面里的 ssh-keygen 命令在本机生成 OpenSSH 原生格式。
可以生成 GitHub SSH key 吗?
可以。选择 Ed25519,Comment 填写你的邮箱,生成后复制 Public Key 到 GitHub 的 SSH keys 页面即可。