Generator Kunci SSH (Ed25519, RSA)
Buat pasangan kunci SSH Ed25519 atau RSA dalam format OpenSSH.
Ed25519 adalah bawaan modern: kunci pendek yang diterima server SSH terkini, GitHub, dan GitLab.
Pasangan kunci SSH memungkinkan Anda masuk ke server dan melakukan push ke GitHub atau GitLab tanpa kata sandi: kunci publik ditaruh di server, kunci privat tetap di tangan Anda. Alat ini menulis file yang sama dengan buatan ssh-keygen — id_ed25519 dan id_ed25519.pub, atau id_rsa untuk RSA — memakai Web Crypto browser Anda. Kunci dibuat di perangkat Anda dan tidak pernah diunggah atau disimpan; gratis dan tanpa perlu mendaftar.
Cara membuat kunci SSH
- Pilih Ed25519 (disarankan), atau RSA untuk server lama, lalu tambahkan komentar seperti anda@laptop.
- Klik Buat kunci SSH.
- Unduh kedua file ke ~/.ssh lalu jalankan chmod 600 ~/.ssh/id_ed25519.
- Tambahkan baris kunci publik ke ~/.ssh/authorized_keys di server atau ke akun GitHub Anda.
Fitur
- Ed25519 (bawaan), RSA 3072, atau RSA 4096
- File OpenSSH persis seperti yang ditulis ssh-keygen: id_ed25519 dan id_ed25519.pub, atau id_rsa dan id_rsa.pub
- Fingerprint SHA256, seperti yang dicetak ssh-keygen -l
- Komentar opsional seperti anda@laptop; mengubahnya menulis ulang kedua file untuk kunci yang sama
- Salin atau unduh setiap file, lengkap dengan langkah berikutnya dan perintah ssh-keygen untuk menambahkan passphrase
- Dibuat dengan Web Crypto bawaan browser Anda
Apakah privasi terjaga?
Ya. Web Crypto di browser Anda yang membuat kunci, dan kunci itu hanya ada di halaman ini: tidak ada yang diunggah atau disimpan. Unduh kedua file sebelum Anda meninggalkan atau memuat ulang halaman.
Pertanyaan umum
Apakah kunci ini sama dengan buatan ssh-keygen?
Ya, dalam format OpenSSH yang sama. ssh-keygen -y -f id_ed25519 mencetak baris kunci publik yang sama, dan ssh-keygen -l -f id_ed25519 mencetak fingerprint yang sama dengan yang ditampilkan di sini (diuji dengan OpenSSH 9.6, untuk Ed25519 dan RSA).
Bagaimana cara menambahkan passphrase?
Kunci dibuat tanpa passphrase. Setelah menyimpannya, jalankan ssh-keygen -p -f ~/.ssh/id_ed25519 lalu ketik passphrase baru: ssh-keygen mengenkripsi file itu di tempatnya.
Sebaiknya pilih Ed25519 atau RSA?
Ed25519: kuncinya pendek dan cepat, dan diterima OpenSSH 6.5 ke atas, GitHub, serta GitLab. Membuatnya di sini memerlukan Chrome 137+, Firefox 129+, atau Safari 17+. Pilih RSA (3072 atau 4096 bit) untuk sistem lama yang tidak menerima Ed25519, atau jika browser Anda versi lama.
Bagaimana cara menambahkan kunci ke GitHub?
Salin baris kunci publik (isi id_ed25519.pub) lalu tempel di GitHub pada Settings → SSH and GPG keys → New SSH key. Dengan kunci privat tersimpan di ~/.ssh, ssh -T git@github.com lalu akan menyapa Anda dengan nama pengguna Anda.
Mengapa ssh mengatakan izin file terlalu terbuka?
OpenSSH menolak file kunci privat yang bisa dibaca pengguna lain. Jalankan chmod 600 ~/.ssh/id_ed25519 dan biarkan folder ~/.ssh pada chmod 700.