- Startseite
- Verschlüsselung
- SSH-Schlüsselgenerator
SSH-Schlüsselgenerator (Ed25519, RSA)
Ein Ed25519- oder RSA-SSH-Schlüsselpaar im OpenSSH-Format erzeugen.
Ed25519 ist der moderne Standard: ein kurzer Schlüssel, den aktuelle SSH-Server, GitHub und GitLab akzeptieren.
Mit einem SSH-Schlüsselpaar melden Sie sich ohne Passwort an Servern an und pushen zu GitHub oder GitLab: Der öffentliche Schlüssel kommt auf den Server, der private bleibt bei Ihnen. Dieses Tool schreibt dieselben Dateien wie ssh-keygen – id_ed25519 und id_ed25519.pub oder id_rsa für RSA – mit der Web Crypto Ihres Browsers. Der Schlüssel entsteht auf Ihrem Gerät und wird nie hochgeladen oder gespeichert; es ist kostenlos und ohne Anmeldung.
So erstellen Sie einen SSH-Schlüssel
- Wählen Sie Ed25519 (empfohlen) oder RSA für alte Server und fügen Sie einen Kommentar wie you@laptop hinzu.
- Klicken Sie auf SSH-Schlüssel generieren.
- Laden Sie beide Dateien nach ~/.ssh herunter und führen Sie chmod 600 ~/.ssh/id_ed25519 aus.
- Fügen Sie die Zeile des öffentlichen Schlüssels in ~/.ssh/authorized_keys auf dem Server oder in Ihr GitHub-Konto ein.
Funktionen
- Ed25519 (Standard), RSA 3072 oder RSA 4096
- OpenSSH-Dateien, wie ssh-keygen sie schreibt: id_ed25519 und id_ed25519.pub oder id_rsa und id_rsa.pub
- Der SHA256-Fingerabdruck, wie ssh-keygen -l ihn ausgibt
- Ein optionaler Kommentar wie you@laptop; eine Änderung schreibt beide Dateien für denselben Schlüssel neu
- Jede Datei kopieren oder herunterladen, mit den nächsten Schritten und dem ssh-keygen-Befehl, der eine Passphrase hinzufügt
- Erzeugt mit der eingebauten Web Crypto Ihres Browsers
Ist das privat?
Ja. Die Web Crypto Ihres Browsers erzeugt den Schlüssel, und er existiert nur auf dieser Seite: Nichts wird hochgeladen oder gespeichert. Laden Sie beide Dateien herunter, bevor Sie die Seite verlassen oder neu laden.
Häufige Fragen
Sind das dieselben Schlüssel, die ssh-keygen erstellt?
Ja, im selben OpenSSH-Format. ssh-keygen -y -f id_ed25519 gibt dieselbe Zeile des öffentlichen Schlüssels aus, und ssh-keygen -l -f id_ed25519 denselben Fingerabdruck, der hier angezeigt wird (geprüft mit OpenSSH 9.6, für Ed25519 und RSA).
Wie füge ich eine Passphrase hinzu?
Der Schlüssel wird ohne Passphrase erzeugt. Führen Sie nach dem Speichern ssh-keygen -p -f ~/.ssh/id_ed25519 aus und geben Sie eine neue Passphrase ein: ssh-keygen verschlüsselt die Datei an Ort und Stelle.
Ed25519 oder RSA – was sollte ich wählen?
Ed25519: Es ist kurz und schnell, und OpenSSH ab 6.5, GitHub und GitLab akzeptieren es. Um es hier zu erzeugen, brauchen Sie Chrome 137+, Firefox 129+ oder Safari 17+. Wählen Sie RSA (3072 oder 4096 Bit) für alte Systeme, die Ed25519 nicht akzeptieren, oder in einem älteren Browser.
Wie füge ich den Schlüssel zu GitHub hinzu?
Kopieren Sie die Zeile des öffentlichen Schlüssels (den Inhalt von id_ed25519.pub) und fügen Sie sie auf GitHub unter Settings → SSH and GPG keys → New SSH key ein. Liegt der private Schlüssel in ~/.ssh, begrüßt Sie ssh -T git@github.com anschließend mit Ihrem Benutzernamen.
Warum meldet ssh, die Berechtigungen seien zu offen?
OpenSSH lehnt eine private Schlüsseldatei ab, die andere Benutzer lesen können. Führen Sie chmod 600 ~/.ssh/id_ed25519 aus und belassen Sie den Ordner ~/.ssh bei chmod 700.