ESC

Параметры ключа

Информация о ключе

Тип ключа
RSA 4096-bit
Бит ключа
4096
Вся генерация ключей происходит локально в браузере через Web Crypto API. Ключи не отправляются на сервер.

Примеры использования

Доступ к серверу

Сгенерируйте надёжную пару RSA 4096-бит для безопасного SSH-доступа к серверам.

CI/CD-деплой

Создайте RSA 2048-битный ключ для автоматического деплоя в CI/CD-пайплайне.

Современный Ed25519

Сгенерируйте компактную и безопасную пару ключей Ed25519 для современных SSH-реализаций.

Возможности

Несколько типов ключей

Генерация пар RSA (2048/4096 бит) и Ed25519 SSH-ключей для любых задач

Отпечаток SHA-256

Автоматический расчёт и отображение SHA-256-отпечатка сгенерированных ключей

Удобный экспорт

Копируйте ключи в буфер обмена или скачивайте как файлы в стандартных форматах OpenSSH и PEM

Генерация только в браузере

Все криптографические операции используют Web Crypto API и выполняются целиком в браузере

Как пользоваться?

1

Выберите тип ключа

Выберите RSA 2048 бит, RSA 4096 бит или Ed25519 и при желании добавьте комментарий.

2

Сгенерируйте ключи

Нажмите «Сгенерировать пару ключей» для безопасного создания открытого и закрытого ключей в браузере.

3

Скопируйте или скачайте

Скопируйте ключи в буфер обмена или скачайте как файлы. Добавьте открытый ключ на сервер.

Часто задаваемые вопросы

RSA (Rivest-Shamir-Adleman) является стандартным алгоритмом SSH-ключей с 1990-х годов. Он работает практически со всеми существующими серверами и клиентами SSH. Для обеспечения безопасности размер ключа должен составлять не менее 2048 бит (рекомендуется: 4096 бит). Ed25519 — это современный алгоритм на основе эллиптических кривых (добавлен в OpenSSH в 2014 году), который обеспечивает эквивалентный или более высокий уровень безопасности при гораздо меньших ключах (256 бит) и более быстрых операциях. Если ваш сервер использует относительно современную службу SSH (OpenSSH 6.5+, выпущенная в 2014 году), Ed25519 является лучшим выбором. Используйте RSA только для устаревших систем, которые не поддерживают Ed25519.

RSA 2048 бит соответствует текущим стандартам безопасности и одобрен NIST как минимум до 2030 года. RSA 4096 бит обеспечивает больший запас прочности для ключей, которые будут использоваться в течение многих лет, но он значительно медленнее при операциях квитирования (примерно в 4 раза медленнее, чем 2048-битный). Для большинства сценариев использования — доступа к серверу, GitHub/GitLab, CI/CD-конвейеров — достаточно 2048 бит. Для ключей, используемых в средах с высоким уровнем безопасности или ожидающих использования более 10 лет, используйте 4096 бит. Для лучшего сочетания скорости и безопасности используйте Ed25519.

Парольная фраза шифрует ваш файл с закрытым ключом так, чтобы даже если кто-то получит этот файл, он не смог его использовать без парольной фразы. Когда вы используете ключ, ваш SSH-клиент запрашивает парольную фразу для его расшифровки (ssh-agent может кэшировать расшифрованный ключ, чтобы вы не вводили её каждый раз). Для ключей с пользовательским доступом (от вашего ноутбука к вашим серверам) используйте парольную фразу — она обеспечивает критическую защиту, если ваше устройство будет утеряно или украдено. Для автоматизированных ключей развертывания CI/CD, которые запускаются без участия человека, ключи с защитой парольной фразой непрактичны, и файл ключа должен быть защищен другими средствами (разрешениями файлов, системами управления секретами).

Скопируйте содержимое публичного ключа (начинающееся с "ssh-rsa" или "ssh-ed25519") и добавьте его в файл ~/.ssh/authorized_keys на вашем сервере. Один публичный ключ на строку. Если директория не существует: mkdir -p ~/.ssh && chmod 700 ~/.ssh. Установите правильные разрешения: chmod 600 ~/.ssh/authorized_keys. Самый быстрый способ с вашей локальной машины: ssh-copy-id user@hostname (используя ваш пароль для этой одноразовой настройки). После этого SSH будет автоматически использовать ваш ключ. Ваш закрытый ключ остается только на вашей локальной машине и никогда не загружается никуда.

Комментарий — это метка, встроенная в публичный ключ после данных ключа (например, ssh-ed25519 AAAA... user@laptop). Он не влияет на аутентификацию — он носит чисто описательный характер. Используйте его для идентификации источника ключа, когда вы проверяете authorized_keys на сервере: кто создал этот ключ, с какой машины и для каких целей. Распространенные форматы: user@hostname (по умолчанию), ваш адрес электронной почты или описательная метка типа "ci-deploy-prod-2026". Когда у вас в authorized_keys несколько ключей, осмысленный комментарий — это единственный способ узнать, какой ключ отозвать, если что-то пойдет не так.

Отпечаток (fingerprint) — это хеш SHA-256 публичного ключа, отображаемый в формате Base64 (например, SHA256:abc123...). Это компактный способ идентификации и проверки конкретного ключа. Когда вы впервые подключаетесь к серверу по SSH, сервер показывает вам отпечаток своего ключа хоста — вы проверяете его, чтобы подтвердить, что подключаетесь к правильному серверу. Когда вы загружаете публичный ключ в GitHub, GitLab или другие сервисы, они показывают вам отпечаток. Если отпечаток совпадает с тем, что показывает этот инструмент, значит, ключ был загружен правильно. Вы также можете запустить ssh-keygen -l -f ~/.ssh/id_ed25519 на своей машине для проверки отпечатков локально.

Да. Вся генерация ключей использует Web Crypto API — нативный браузерный API, предоставляющий криптографически безопасные операции, подкрепленные источником энтропии операционной системы. Генерация случайных чисел использует crypto.getRandomValues(), а не небезопасный Math.random(). Сгенерированные ключи эквиваленны по безопасности тем, что производятся с помощью ssh-keygen в командной строке. Ничего не отправляется на какой-либо сервер — пара ключей существует только в вашей сессии браузера.

Никогда не заменяйте существующие authorized_keys — добавьте свой новый публичный ключ как дополнительную запись. Затем откройте вторую SSH-сессию (не закрывая текущую), чтобы протестировать новый ключ. Только после подтверждения работы нового ключа следует удалять старые ключи или изменять политику паролей. Если вы потеряете доступ, вам потребуется консольный доступ к серверу (облачные провайдеры называют это «emergency console» или «rescue mode»), чтобы вручную отредактировать authorized_keys.

Что такое генератор SSH-ключей?

До сих пор вводите пароль каждый раз при SSH-подключении к серверу? SSH-ключи заменяют пароли криптографией с открытым ключом. Вы кладёте открытый ключ на сервер, храните закрытый на своей машине и входите без ввода чего-либо. Этот инструмент генерирует пары RSA (2048/4096 бит) или Ed25519 в стандартном формате OpenSSH целиком в браузере через Web Crypto API.

Зачем генерировать ключи здесь?

Закрытый ключ никогда не попадает на сервер, потому что генерируется локально в браузере. Выберите алгоритм, нажмите «Сгенерировать» и скачайте или скопируйте ключи. SHA-256-отпечаток вычисляется мгновенно — удобно для проверки ключей на стороне сервера. Результат в стандартном формате OpenSSH, готовый для добавления в authorized_keys или CI/CD-пайплайн.

Безопасность и конфиденциальность

Безопасность ваших данных — наш приоритет

Локальная обработка

Вся обработка происходит в вашем браузере

Без передачи данных

Ваши данные не отправляются на наши серверы

Без хранения данных

Данные не хранятся и не передаются

SSL-шифрование

SSL-шифрование для безопасного соединения

Next Step

Также на MoreOnlineTools