SSH鍵生成ツール(Ed25519・RSA)
Ed25519またはRSAのSSH鍵ペアを、OpenSSH形式で生成します。
Ed25519は現在の標準です。短い鍵で、現在のSSHサーバー、GitHub、GitLabで使えます。
SSH鍵ペアがあれば、パスワードなしでサーバーにログインしたり、GitHubやGitLabにプッシュしたりできます。公開鍵はサーバーに置き、秘密鍵は手元に保管します。このツールはブラウザのWeb Cryptoを使って、ssh-keygenが作るのと同じファイル(id_ed25519とid_ed25519.pub、RSAならid_rsa)を書き出します。鍵は端末上で作られ、アップロードや保存はされません。無料で登録も不要です。
SSH鍵を生成する方法
- Ed25519(推奨)か、古いサーバー向けにRSAを選び、you@laptopのようなコメントを付けます。
- 「SSH鍵を生成」をクリックします。
- 両方のファイルを~/.sshにダウンロードし、chmod 600 ~/.ssh/id_ed25519を実行します。
- 公開鍵の行を、サーバーの~/.ssh/authorized_keysか、GitHubのアカウントに追加します。
主な機能
- Ed25519(初期設定)、RSA 3072、RSA 4096
- ssh-keygenと同じOpenSSH形式のファイル:id_ed25519とid_ed25519.pub、またはid_rsaとid_rsa.pub
- ssh-keygen -lと同じ形式のSHA256フィンガープリント
- you@laptopのような任意のコメント。変更すると、同じ鍵のまま両方のファイルを書き直し
- 各ファイルをコピーまたはダウンロードでき、次の手順と、パスフレーズを追加するssh-keygenコマンドも表示
- ブラウザに組み込まれたWeb Cryptoで作成
プライバシーは守られますか?
はい。鍵はブラウザのWeb Cryptoで作られ、このページの中にしか存在しません。何もアップロードや保存はされません。ページを離れたり再読み込みしたりする前に、両方のファイルをダウンロードしてください。
よくある質問
ssh-keygenで作る鍵と同じですか?
はい。同じOpenSSH形式です。ssh-keygen -y -f id_ed25519は同じ公開鍵の行を、ssh-keygen -l -f id_ed25519はここに表示されるのと同じフィンガープリントを出力します(OpenSSH 9.6で、Ed25519とRSAの両方を確認)。
パスフレーズを付けるには?
鍵はパスフレーズなしで作られます。保存したあとで ssh-keygen -p -f ~/.ssh/id_ed25519 を実行して新しいパスフレーズを入力すると、ssh-keygenがファイルをその場で暗号化します。
Ed25519とRSA、どちらを選べばいいですか?
Ed25519です。短くて速く、OpenSSH 6.5以降、GitHub、GitLabで使えます。ここで作るにはChrome 137以降、Firefox 129以降、Safari 17以降が必要です。Ed25519を受け付けない古いシステムや、古いブラウザを使う場合は、RSA(3072または4096ビット)を選んでください。
GitHubに鍵を追加するには?
公開鍵の行(id_ed25519.pubの中身)をコピーし、GitHubの「Settings → SSH and GPG keys → New SSH key」に貼り付けます。秘密鍵を~/.sshに保存しておけば、ssh -T git@github.comを実行するとユーザー名入りのあいさつが表示されます。
sshで権限が緩すぎると表示されるのはなぜですか?
OpenSSHは、ほかのユーザーが読める秘密鍵ファイルを受け付けないためです。chmod 600 ~/.ssh/id_ed25519を実行し、~/.sshフォルダーはchmod 700にしておいてください。