Toolonit
  1. Главная
  2. Шифрование
  3. Генератор SSH-ключей

Генератор SSH-ключей (Ed25519, RSA)

Создаёт пару SSH-ключей Ed25519 или RSA в формате OpenSSH.

Тип ключа

Ed25519 — современный вариант по умолчанию: короткий ключ, который принимают актуальные SSH-серверы, GitHub и GitLab.

Необязательно. Записывается в конце открытого ключа, чтобы ключи можно было различать, — обычно это ваш email или имя компьютера.

Пара SSH-ключей позволяет входить на серверы и отправлять код в GitHub или GitLab без пароля: открытый ключ размещается на сервере, закрытый остаётся у вас. Инструмент создаёт те же файлы, что и ssh-keygen, — id_ed25519 и id_ed25519.pub или id_rsa для RSA — с помощью Web Crypto вашего браузера. Ключ создаётся на вашем устройстве и никуда не загружается и не сохраняется; бесплатно и без регистрации.

Как создать SSH-ключ

  1. Выберите Ed25519 (рекомендуется) или RSA для старых серверов и добавьте комментарий, например you@laptop.
  2. Нажмите «Создать SSH-ключ».
  3. Скачайте оба файла в ~/.ssh и выполните chmod 600 ~/.ssh/id_ed25519.
  4. Добавьте строку открытого ключа в файл ~/.ssh/authorized_keys на сервере или в свой аккаунт GitHub.

Возможности

  • Ed25519 (по умолчанию), RSA 3072 или RSA 4096
  • Файлы OpenSSH в том виде, в каком их записывает ssh-keygen: id_ed25519 и id_ed25519.pub или id_rsa и id_rsa.pub
  • Отпечаток SHA256 — в том виде, в каком его выводит ssh-keygen -l
  • Необязательный комментарий, например you@laptop; при его изменении оба файла перезаписываются для того же ключа
  • Копирование или скачивание каждого файла, дальнейшие шаги и команда ssh-keygen для добавления парольной фразы
  • Создаётся встроенным в браузер Web Crypto

Это конфиденциально?

Да. Ключ создаёт Web Crypto вашего браузера, и он существует только на этой странице: ничего не загружается и не сохраняется. Скачайте оба файла, прежде чем закрыть или перезагрузить страницу.

Частые вопросы

Это те же ключи, что создаёт ssh-keygen?

Да, в том же формате OpenSSH. ssh-keygen -y -f id_ed25519 выводит ту же строку открытого ключа, а ssh-keygen -l -f id_ed25519 — тот же отпечаток, что показан здесь (проверено с OpenSSH 9.6 для Ed25519 и RSA).

Как добавить парольную фразу?

Ключ создаётся без неё. Сохранив ключ, выполните ssh-keygen -p -f ~/.ssh/id_ed25519 и введите новую парольную фразу: ssh-keygen зашифрует файл на месте.

Что выбрать: Ed25519 или RSA?

Ed25519: он короткий и быстрый, и его принимают OpenSSH 6.5 и новее, GitHub и GitLab. Чтобы создать его здесь, нужен Chrome 137+, Firefox 129+ или Safari 17+. RSA (3072 или 4096 бит) выбирайте для старых систем, которые не принимают Ed25519, или в старом браузере.

Как добавить ключ в GitHub?

Скопируйте строку открытого ключа (содержимое id_ed25519.pub) и вставьте её в GitHub в разделе Settings → SSH and GPG keys → New SSH key. Когда закрытый ключ сохранён в ~/.ssh, команда ssh -T git@github.com поприветствует вас по имени пользователя.

Почему ssh пишет, что права доступа слишком открыты?

OpenSSH отказывается использовать файл закрытого ключа, который могут читать другие пользователи. Выполните chmod 600 ~/.ssh/id_ed25519 и оставьте для папки ~/.ssh права chmod 700.

Похожие инструменты