Toolonit
  1. Accueil
  2. Chiffrement
  3. Générateur de clés SSH

Générateur de clés SSH (Ed25519, RSA)

Générez une paire de clés SSH Ed25519 ou RSA au format OpenSSH.

Type de clé

Ed25519 est le choix moderne par défaut : une clé courte, acceptée par les serveurs SSH actuels, GitHub et GitLab.

Facultatif. Ajouté à la fin de la clé publique pour distinguer les clés : généralement votre e-mail ou le nom de votre ordinateur.

Une paire de clés SSH vous permet de vous connecter à des serveurs et de pousser vers GitHub ou GitLab sans mot de passe : la clé publique va sur le serveur, la clé privée reste avec vous. Cet outil écrit les mêmes fichiers que ssh-keygen – id_ed25519 et id_ed25519.pub, ou id_rsa pour RSA – avec Web Crypto, intégré à votre navigateur. La clé est créée sur votre appareil et n’est jamais envoyée ni stockée. C’est gratuit et sans inscription.

Comment générer une clé SSH

  1. Choisissez Ed25519 (recommandé), ou RSA pour les anciens serveurs, et ajoutez un commentaire comme vous@portable.
  2. Cliquez sur « Générer la clé SSH ».
  3. Téléchargez les deux fichiers dans ~/.ssh et lancez chmod 600 ~/.ssh/id_ed25519.
  4. Ajoutez la ligne de clé publique au fichier ~/.ssh/authorized_keys du serveur ou à votre compte GitHub.

Fonctionnalités

  • Ed25519 (par défaut), RSA 3072 ou RSA 4096
  • Fichiers OpenSSH tels que les écrit ssh-keygen : id_ed25519 et id_ed25519.pub, ou id_rsa et id_rsa.pub
  • L’empreinte SHA256, telle que l’affiche ssh-keygen -l
  • Un commentaire facultatif comme vous@portable ; le modifier réécrit les deux fichiers pour la même clé
  • Copiez ou téléchargez chaque fichier, avec les étapes suivantes et la commande ssh-keygen qui ajoute une phrase de passe
  • Créée avec Web Crypto, intégré à votre navigateur

Est-ce confidentiel ?

Oui. Web Crypto, intégré à votre navigateur, crée la clé, et elle n’existe que sur cette page : rien n’est envoyé ni enregistré. Téléchargez les deux fichiers avant de quitter ou de recharger la page.

Questions fréquentes

Ce sont les mêmes clés que celles de ssh-keygen ?

Oui, dans le même format OpenSSH. ssh-keygen -y -f id_ed25519 affiche la même ligne de clé publique, et ssh-keygen -l -f id_ed25519 la même empreinte que celle affichée ici (vérifié avec OpenSSH 9.6, pour Ed25519 et RSA).

Comment ajouter une phrase de passe ?

La clé est créée sans phrase de passe. Après l’avoir enregistrée, lancez ssh-keygen -p -f ~/.ssh/id_ed25519 et saisissez une nouvelle phrase de passe : ssh-keygen chiffre le fichier sur place.

Faut-il choisir Ed25519 ou RSA ?

Ed25519 : la clé est courte et rapide, et OpenSSH 6.5 et versions ultérieures, GitHub et GitLab l’acceptent. La créer ici nécessite Chrome 137+, Firefox 129+ ou Safari 17+. Choisissez RSA (3072 ou 4096 bits) pour les anciens systèmes qui n’acceptent pas Ed25519, ou dans un navigateur plus ancien.

Comment ajouter la clé à GitHub ?

Copiez la ligne de clé publique (le contenu de id_ed25519.pub) et collez-la dans GitHub sous Settings → SSH and GPG keys → New SSH key. Avec la clé privée enregistrée dans ~/.ssh, ssh -T git@github.com vous salue alors par votre nom d’utilisateur.

Pourquoi ssh indique-t-il que les permissions sont trop ouvertes ?

OpenSSH refuse un fichier de clé privée que d’autres utilisateurs peuvent lire. Lancez chmod 600 ~/.ssh/id_ed25519 et laissez le dossier ~/.ssh en chmod 700.

Outils associés