ESC

Tetapan Kunci

Maklumat Kunci

Jenis Kunci
RSA 4096-bit
Bit Kunci
4096
Semua penjanaan kunci berlaku secara tempatan dalam pelayar anda menggunakan Web Crypto API. Tiada kunci dihantar ke mana-mana pelayan.

Contoh Penggunaan

Akses Pelayan

Jana pasangan kunci RSA 4096-bit yang kukuh untuk akses SSH selamat ke pelayan anda.

Penempatan CI/CD

Cipta kunci RSA 2048-bit untuk penempatan automatik dalam saluran paip CI/CD anda.

Ed25519 Moden

Jana pasangan kunci Ed25519 yang padat dan selamat untuk pelaksanaan SSH moden.

Ciri-ciri

Pelbagai Jenis Kunci

Jana pasangan kunci SSH RSA (2048/4096-bit) dan Ed25519 untuk sebarang kegunaan

Cap Jari SHA-256

Mengira dan memaparkan cap jari SHA-256 kunci yang dijana secara automatik

Eksport Mudah

Salin kunci ke papan keratan atau muat turun sebagai fail dalam format standard OpenSSH dan PEM

Penjanaan Hanya di Pelayar

Semua operasi kriptografi menggunakan Web Crypto API dan berjalan sepenuhnya dalam pelayar anda

Cara Menggunakan?

1

Pilih Jenis Kunci

Pilih antara RSA 2048-bit, RSA 4096-bit atau Ed25519 dan tambah ulasan secara pilihan.

2

Jana Kunci

Klik "Jana Pasangan Kunci" untuk mencipta kunci awam dan peribadi anda dengan selamat dalam pelayar.

3

Salin atau Muat Turun

Salin kunci ke papan keratan anda atau muat turun sebagai fail. Tambah kunci awam ke pelayan anda.

Soalan Lazim

RSA (Rivest-Shamir-Adleman) telah menjadi algoritma kunci SSH standard sejak tahun 1990-an. Ia berfungsi dengan hampir setiap pelayan dan klien SSH yang wujud. Saiz kunci mesti sekurang-kurangnya 2048 bit (disyorkan: 4096 bit) untuk keselamatan. Ed25519 adalah algoritma lengkung eliptik moden (ditambah ke OpenSSH pada 2014) yang menyediakan keselamatan setara atau lebih baik dengan kunci yang jauh lebih kecil (256 bit) dan operasi yang lebih pantas. Jika pelayan anda menjalankan daemon SSH yang agak moden (OpenSSH 6.5+, dikeluarkan pada 2014), Ed25519 adalah pilihan yang lebih baik. Hanya gunakan RSA untuk sistem lama yang tidak menyokong Ed25519.

RSA 2048-bit memenuhi piawaian keselamatan semasa dan diluluskan oleh NIST sekurang-kurangnya sehingga 2030. RSA 4096-bit menawarkan margin keselamatan yang lebih besar untuk kunci yang akan digunakan untuk bertahun-tahun, tetapi jauh lebih perlahan untuk operasi berjabat tangan (kira-kira 4 kali ganda lebih perlahan daripada 2048-bit). Untuk kebanyakan kes penggunaan — akses pelayan, GitHub/GitLab, saluran CI/CD — 2048-bit sudah memadai. Untuk kunci yang digunakan dalam persekitaran keselamatan tinggi atau dijangka digunakan untuk 10+ tahun, gunakan 4096-bit. Untuk kombinasi kelajuan dan keselamatan terbaik, gunakan Ed25519 sebagai ganti.

Frasa laluan menyulitkan fail kunci peribadi anda supaya walaupun seseorang memperoleh fail tersebut, mereka tidak boleh menggunakannya tanpa frasa laluan tersebut. Apabila anda menggunakan kunci tersebut, klien SSH anda akan meminta frasa laluan untuk menyahsulitkannya (ssh-agent boleh menyimpan kunci yang dinyahsulit dalam cache supaya anda tidak diminta berulang kali). Untuk kunci yang digunakan oleh pengguna (latif komputer anda ke pelayan anda), gunakan frasa laluan — ia menyediakan perlindungan kritikal jika mesin anda hilang atau dicuri. Untuk kunci pelaksanaan CI/CD automatik yang berjalan tanpa interaksi manusia, kunci yang dilindungi frasa laluan adalah tidak praktikal dan fail kunci mesti dikawal dengan cara lain (kebenaran fail, sistem pengurusan rahsia).

Salin kandungan kunci awam (bermula dengan "ssh-rsa" atau "ssh-ed25519") dan tampal ke fail ~/.ssh/authorized_keys pada pelayan anda. Satu kunci awam per baris. Jika direktori tidak wujud: mkdir -p ~/.ssh && chmod 700 ~/.ssh. Tetapkan kebenaran yang betul: chmod 600 ~/.ssh/authorized_keys. Kaedah terpantas dari mesin tempatan anda: ssh-copy-id user@hostname (menggunakan kata laluan anda untuk tetapan sekali ini). Selepas itu, SSH akan menggunakan kunci anda secara automatik. Kunci peribadi anda kekal di mesin tempatan sahaja dan tidak pernah dimuat naik ke mana-mana.

Komen adalah label yang tertanam dalam kunci awam selepas data kunci (contoh: ssh-ed25519 AAAA... user@laptop). Ia tidak memberi kesan kepada pengesahan — ia hanyalah untuk tujuan deskriptif. Gunakannya untuk mengenal pasti asal kunci apabila anda menyemak authorized_keys pada pelayan: siapa yang mencipta kunci ini, dari mesin mana, dan untuk tujuan apa. Format biasa: user@hostname (lalai), alamat e-mel anda, atau label deskriptif seperti "ci-deploy-prod-2026". Apabila anda mempunyai beberapa kunci dalam authorized_keys, komen yang bermakna adalah cara anda mengetahui kunci mana yang perlu dibatalkan jika berlaku masalah.

Cap jari adalah hash SHA-256 daripada kunci awam, dipaparkan dalam format Base64 (contoh: SHA256:abc123...). Ia adalah cara ringkas untuk mengenal pasti dan mengesahkan kunci tertentu. Apabila anda pertama kali menyambung ke pelayan dengan SSH, pelayan akan menunjukkan cap jari kunci hosnya — anda mengesahkannya untuk memastikan anda menyambung ke pelayan yang betul. Apabila anda memuat naik kunci awam ke GitHub, GitLab, atau perkhidmatan lain, mereka akan menunjukkan cap jari tersebut. Jika cap jari sepadan dengan apa yang ditunjukkan oleh alat ini, kunci telah dimuat naik dengan betul. Anda juga boleh menjalankan ssh-keygen -l -f ~/.ssh/id_ed25519 pada mesin anda untuk mengesahkan cap jari secara tempatan.

Ya. Semua penjanaan kunci menggunakan Web Crypto API, iaitu API pelayar asli yang menyediakan operasi selamat secara kriptografi yang disokong oleh sumber entropi sistem operasi. Penjanaan nombor rawak menggunakan crypto.getRandomValues(), bukan Math.random() yang tidak selamat. Kunci yang dijana adalah setara dari segi keselamatan dengan kunci yang dihasilkan oleh ssh-keygen pada baris perintah. Tiada apa-apa dihantar ke mana-mana pelayan — pasangan kunci hanya wujud dalam sesi pelayar anda.

Jangan sesekali menggantikan authorized_keys sedia ada anda — tampal kunci awam baharu anda sebagai entri tambahan. Kemudian buka sesi SSH kedua (tanpa menutup yang sedia ada) untuk menguji kunci baharu itu. Hanya selepas mengesahkan kunci baharu berfungsi, anda perlu membuang kunci lama atau menukar polisi kata laluan anda. Jika anda terkunci keluar, anda akan memerlukan akses konsol ke pelayan (penyedia awan memanggil ini sebagai "emergency console" atau "rescue mode") untuk menyunting authorized_keys secara manual.

Apakah Penjana Kunci SSH?

Alat ni jana pasangan kunci SSH terus dalam pelayar korang. Sokong RSA (2048/4096-bit) dan Ed25519, output dalam format OpenSSH dan PEM standard. Semua kriptografi berjalan di sisi pelanggan guna Web Crypto API, tiada kunci yang sentuh pelayan.

Kenapa Guna Penjana Ni?

Kunci dijana 100% dalam pelayar tanpa komunikasi pelayan, kunci peribadi korang memang selamat. Sokong pelbagai jenis kunci, ada cap jari SHA-256 automatik, boleh salin atau muat turun dalam format standard industri.

Keselamatan dan Privasi

Keselamatan data anda adalah keutamaan kami

Pemprosesan Tempatan

Semua pemprosesan berlaku dalam pelayar anda

Tiada Pemindahan Data

Data anda tidak dihantar ke pelayan kami

Tiada Penyimpanan Data

Tiada data disimpan atau dikongsi

Penyulitan SSL

Penyulitan SSL untuk sambungan selamat

Langkah Seterusnya

Lebih Banyak di MoreOnlineTools