ESC

Anahtar Ayarları

Anahtar Bilgileri

Anahtar Türü
RSA 4096-bit
Anahtar Biti
4096
Tüm anahtar oluşturma işlemi Web Crypto API kullanılarak tarayıcınızda yerel olarak gerçekleşir. Hiçbir anahtar sunucuya gönderilmez.

Kullanım Örnekleri

Sunucu Erişimi

Sunucularınıza güvenli SSH erişimi için güçlü bir RSA 4096-bit anahtar çifti oluştürün.

CI/CD Dağıtım

CI/CD boru hattınızda otomatik dağıtım için RSA 2048-bit anahtar oluştürün.

Modern Ed25519

Modern SSH uygulamaları için kompakt ve güvenli bir Ed25519 anahtar çifti oluştürün.

Özellikler

Çoklu Anahtar Türleri

Her kullanım senaryosu için RSA (2048/4096-bit) ve Ed25519 SSH anahtar çiftleri oluştürün

SHA-256 Parmak İzi

Oluştürülan anahtarların SHA-256 parmak izini otomatik olarak hesaplar ve gösterir

Kolay Dışa Aktarım

Anahtarları panoya kopyalayın veya standart OpenSSH ve PEM formatlarında dosya olarak indirin

Yalnızca Tarayıcıda Üretim

Tüm kriptografik işlemler Web Crypto API kullanarak tamamen tarayıcınızda çalışır

Nasıl Kullanılır?

1

Anahtar Türünü Seçin

RSA 2048-bit, RSA 4096-bit veya Ed25519 arasından seçim yapın ve isteğe bağlı olarak yorum ekleyin.

2

Anahtarları Oluşturun

Genel ve özel anahtarlarınızı tarayıcınızda güvenli bir şekilde oluşturmak için "Anahtar Çifti Oluştur" butonuna tıklayın.

3

Kopyalayın veya İndirin

Anahtarları panoya kopyalayın veya dosya olarak indirin. Genel anahtarı sunucunuza ekleyin.

Sık Sorulan Sorular

RSA (Rivest-Shamir-Adleman) 1990'lardan beri standart SSH anahtar algoritmasıdır. Mevcut neredeyse her SSH sunucusu ve istemcisi ile çalışır. Güvenli olması için anahtar boyutlarının en az 2048 bit (önerilen: 4096 bit) olması gerekir. Ed25519, çok daha küçük anahtarlarla (256 bit) ve daha hızlı işlemlerle eşdeğer veya daha iyi güvenlik sağlayan modern bir eliptik eğri algoritmasıdır (2014 yılında OpenSSH'e eklendi). Eğer sunucunuz makul derecede modern bir SSH daemon çalıştırıyorsa (OpenSSH 6.5+, 2014'te yayınlandı), Ed25519 daha iyi bir seçimdir. RSA'yı yalnızca Ed25519'i desteklemeyen eski sistemler için kullanın.

RSA 2048-bit mevcut güvenlik standartlarını karşılar ve en az 2030 yılına kadar NIST tarafından onaylanmıştır. RSA 4096-bit, uzun yıllar kullanılacak anahtarlar için daha büyük bir güvenlik marjı sunar ancak el sıkışma (handshake) işlemleri için önemli ölçüde yavaştır (yaklaşık 4 kat daha yavaş). Çoğu kullanım durumu için — sunucu erişimi, GitHub/GitLab, CI/CD boru hatları — 2048-bit yeterlidir. Yüksek güvenlikli ortamlarda kullanılan veya 10+ yıl boyunca kullanılacağı beklenen anahtarlar için 4096-bit kullanın. Hız ve güvenliğin en iyi kombinasyonu için bunun yerine Ed25519 kullanın.

Bir parola, özel anahtar dosyanızı şifreler böylece biri dosyayı ele geçirse bile parolayı bilmeden kullanamaz. Anahtarı kullandığınızda, SSH istemciniz onu çözmek için sizden parolası ister (ssh-agent, çözülmüş anahtarı önbelleğe alabilir böylece sürekli sormaz). Kullanıcı odaklı anahtarlar için (laptopunuzdan sunucularınıza) parola kullanın — makineniz kaybolursa veya çalınırsa kritik bir koruma sağlar. İnsan etkileşimi olmadan çalışan otomatik CI/CD dağıtım anahtarları için parola korumalı anahtarlar pratik değildir ve anahtar dosyası diğer yollarla (dosya izinleri, sır yönetimi sistemleri) güvenli hale getirilmelidir.

Açık anahtar içeriğini ("ssh-rsa" veya "ssh-ed25519" ile başlayan) kopyalayın ve bunu sunucunuzdaki ~/.ssh/authorized_keys dosyasına ekleyin. Her satıra bir açık anahtar. Eğer dizin mevcut değilse: mkdir -p ~/.ssh && chmod 700 ~/.ssh. Doğru izinleri ayarlayın: chmod 600 ~/.ssh/authorized_keys. Yerel makinenizden en hızlı yöntem: ssh-copy-id user@hostname (bu tek seferlik kurulum için şifrenizi kullanarak). Bundan sonra, SSH anahtarınızı otomatik olarak kullanacaktır. Özel anahtarınız sadece yerel makinenizde kalır ve asla hiçbir yere yüklenmez.

Yorum (comment), anahtar verisinden sonra açık anahtara gömülen bir etikettir (örneğin: ssh-ed25519 AAAA... user@laptop). Kimlik doğrulama üzerinde hiçbir etkisi yoktur — tamamen tanımlayıcıdır. Bir sunucuda authorized_keys kontrol ederken anahtarın kaynağını tanımlamak için kullanın: bu anahtarı kim oluşturdu, hangi makineden ve ne amaçla? Yaygın formatlar: user@hostname (varsayılan), e-posta adresiniz veya "ci-deploy-prod-2026" gibi tanımlayıcı bir etiket. authorized_keys içinde birden fazla anahtarınız olduğunda, anlamlı bir yorum, bir şeyler ters gittiğinde hangi anahtarı iptal edeceğinizi bilmenizi sağlar.

Parmak izi (fingerprint), açık anahtarin Base64 formatında görüntülenen bir SHA-256 özeti (örneğin: SHA256:abc123...) olur. Belirli bir anahtarı tanımlamak ve doğrulamak için kompakt bir yoldur. Bir sunucuya SSH ile ilk bağlandığınızda, sunucu size kendi ana bilgisayar parmak izini gösterir — doğru sunucuya bağlanıp bağlanmadığınızı onaylamak için bunu doğrularsınız. GitHub, GitLab veya diğer hizmetlere bir açık anahtar yüklediğinizde, size parmak izini gösterirler. Eğer parmak izi bu aracın gösterdiğiyle eşleşiyorsa, anahtar doğru yüklenmiş demektir. Ayrıca parmak izlerini yerel olarak doğrulamak için makinenizde ssh-keygen -l -f ~/.ssh/id_ed25519 komutunu çalıştırabilirsiniz.

Evet. Tüm anahtar oluşturma işlemleri, işletim sisteminin entropi kaynağı tarafından desteklenen, kriptografik olarak güvenli işlemler sağlayan yerel bir tarayıcı API'si olan Web Crypto API'yi kullanır. Rastgele sayı üretimi güvensiz olan Math.random() yerine crypto.getRandomValues() kullanır. Oluşturulan anahtarlar, komut satırında ssh-keygen ile üretilenlerle eşdeğer güvenliktedir. Hiçbir şey hiçbir sunucuya gönderilmez — anahtar çifti yalnızca tarayıcı oturumunuzda bulunur.

Mevcut authorized_keys dosyanızı asla değiştirmeyin — yeni açık anahtarınızı ek bir giriş olarak ekleyin. Ardından yeni anahtarı test etmek için (mevcut olanı kapatmadan) ikinci bir SSH oturumu açın. Sadece yeni anahtarın çalıştığını onayladıktan sonra eski anahtarları kaldırmalı veya parola politikanızı değiştirmelisiniz. Eğer kendinizi dışarı kilitlerseniz, authorized_keys dosyasını manuel olarak düzenlemek için sunucuya konsol erişimi (bulut sağlayıcıları buna "acil durum konsolu" veya "kurtarma modu" der) gerekecektir.

SSH Anahtar Oluşturucu Nedir?

Sunucuya her SSH yaptığında hala parola mı yazıyorsun? SSH anahtarları, parolaları açık anahtar kriptografisiyle değiştirir. Genel anahtarı sunucuya koyarsın, özel anahtarı kendi makinende tutarsın ve hiçbir şey yazmadan giriş yaparsın. Bu araç RSA (2048/4096-bit) veya Ed25519 anahtar çiftlerini standart OpenSSH formatında, tamamen tarayıcında Web Crypto API ile oluşturur.

Anahtarları Neden Burada Oluşturmalısın?

Özel anahtarın hiçbir zaman sunucuya dokunmaz çünkü tarayıcında yerel olarak oluşturulur. Algoritmayı seç, oluştura tıkla, anahtarları indir veya kopyala. SHA-256 parmak izini anında alırsın, bu sunucu tarafında anahtar doğrulamak için işe yarar. Çıktı standart OpenSSH formatında, authorized_keys veya CI/CD pipeline'ına doğrudan bırakılmaya hazır.

Güvenlik ve Gizlilik

Verilerinizin güvenliği bizim önceliğimiz

Yerel İşleme

Tüm işlemler tarayıcınızda gerçekleşir

Veri Transferi Yok

Verileriniz sunucularımıza gönderilmez

Veri Depolama Yok

Hiçbir veri depolanmaz veya paylaşılmaz

SSL Şifreleme

Güvenli bağlantı için SSL şifreleme

Sonraki Adım

MoreOnlineTools'ta Daha Fazlası