- Accueil
- Chiffrement
- Générateur de clés SSH
Générateur de clés SSH (Ed25519, RSA)
Générez une paire de clés SSH Ed25519 ou RSA au format OpenSSH.
Ed25519 est le choix moderne par défaut : une clé courte, acceptée par les serveurs SSH actuels, GitHub et GitLab.
Une paire de clés SSH vous permet de vous connecter à des serveurs et de pousser vers GitHub ou GitLab sans mot de passe : la clé publique va sur le serveur, la clé privée reste avec vous. Cet outil écrit les mêmes fichiers que ssh-keygen – id_ed25519 et id_ed25519.pub, ou id_rsa pour RSA – avec Web Crypto, intégré à votre navigateur. La clé est créée sur votre appareil et n’est jamais envoyée ni stockée. C’est gratuit et sans inscription.
Comment générer une clé SSH
- Choisissez Ed25519 (recommandé), ou RSA pour les anciens serveurs, et ajoutez un commentaire comme vous@portable.
- Cliquez sur « Générer la clé SSH ».
- Téléchargez les deux fichiers dans ~/.ssh et lancez chmod 600 ~/.ssh/id_ed25519.
- Ajoutez la ligne de clé publique au fichier ~/.ssh/authorized_keys du serveur ou à votre compte GitHub.
Fonctionnalités
- Ed25519 (par défaut), RSA 3072 ou RSA 4096
- Fichiers OpenSSH tels que les écrit ssh-keygen : id_ed25519 et id_ed25519.pub, ou id_rsa et id_rsa.pub
- L’empreinte SHA256, telle que l’affiche ssh-keygen -l
- Un commentaire facultatif comme vous@portable ; le modifier réécrit les deux fichiers pour la même clé
- Copiez ou téléchargez chaque fichier, avec les étapes suivantes et la commande ssh-keygen qui ajoute une phrase de passe
- Créée avec Web Crypto, intégré à votre navigateur
Est-ce confidentiel ?
Oui. Web Crypto, intégré à votre navigateur, crée la clé, et elle n’existe que sur cette page : rien n’est envoyé ni enregistré. Téléchargez les deux fichiers avant de quitter ou de recharger la page.
Questions fréquentes
Ce sont les mêmes clés que celles de ssh-keygen ?
Oui, dans le même format OpenSSH. ssh-keygen -y -f id_ed25519 affiche la même ligne de clé publique, et ssh-keygen -l -f id_ed25519 la même empreinte que celle affichée ici (vérifié avec OpenSSH 9.6, pour Ed25519 et RSA).
Comment ajouter une phrase de passe ?
La clé est créée sans phrase de passe. Après l’avoir enregistrée, lancez ssh-keygen -p -f ~/.ssh/id_ed25519 et saisissez une nouvelle phrase de passe : ssh-keygen chiffre le fichier sur place.
Faut-il choisir Ed25519 ou RSA ?
Ed25519 : la clé est courte et rapide, et OpenSSH 6.5 et versions ultérieures, GitHub et GitLab l’acceptent. La créer ici nécessite Chrome 137+, Firefox 129+ ou Safari 17+. Choisissez RSA (3072 ou 4096 bits) pour les anciens systèmes qui n’acceptent pas Ed25519, ou dans un navigateur plus ancien.
Comment ajouter la clé à GitHub ?
Copiez la ligne de clé publique (le contenu de id_ed25519.pub) et collez-la dans GitHub sous Settings → SSH and GPG keys → New SSH key. Avec la clé privée enregistrée dans ~/.ssh, ssh -T git@github.com vous salue alors par votre nom d’utilisateur.
Pourquoi ssh indique-t-il que les permissions sont trop ouvertes ?
OpenSSH refuse un fichier de clé privée que d’autres utilisateurs peuvent lire. Lancez chmod 600 ~/.ssh/id_ed25519 et laissez le dossier ~/.ssh en chmod 700.