SSH Key Generator
Understand SSH Key Generator
Erzeugt in Ihrem Browser ein Schlüsselpaar nach RSA (2048 oder 4096 Bit) oder Ed25519 und liefert den öffentlichen Schlüssel im OpenSSH-Format sowie als PEM.
How it works
crypto.subtle.generateKey baut das Paar aus dem CSPRNG der Plattform, exportiert den privaten Schlüssel dann als PKCS#8 und den öffentlichen als SPKI, jeweils base64-kodiert zwischen PEM-Kopfzeilen. Die Sicherheit von RSA beruht auf dem Aufwand, den Modulus zu faktorisieren, und deshalb braucht der Schlüssel 2048 oder 4096 Bit; Ed25519 erreicht vergleichbare Stärke auf einer 256-Bit-Kurve mit einem 32 Byte großen öffentlichen Schlüssel und deutlich schnellerem Signieren. Der öffentliche Schlüssel wird zusätzlich im OpenSSH-Wire-Format ausgegeben – ein längenpräfigierter Block aus Algorithmusname und Schlüsselfeldern, base64-kodiert in einer Zeile –, und genau das erwarten authorized_keys und das Schlüsselfeld bei GitHub. Fehlt Ed25519 in der WebCrypto eines Browsers, weicht das Tool auf ECDSA über P-256 aus und weist das in seiner Ausgabe aus, statt das Ergebnis falsch zu benennen.
When to use it
- Ein Wegwerf-Schlüsselpaar für ein Labor, ein Container-Image oder eine Test-Fixture erzeugen.
- Einen öffentlichen PEM-Schlüssel für einen Dienst erhalten, der Signaturen prüft, etwa einen Konsumenten von RS256-JWTs.
- Beim Erlernen der Schlüsselformate nachsehen, was PKCS#8 und SPKI tatsächlich enthalten.
- Einen Schlüssel auf einem Rechner erzeugen, auf dem Sie OpenSSH nicht installieren oder ausführen können.
- Die Ausgabegrößen von RSA-2048, RSA-4096 und Ed25519 nebeneinander vergleichen.
Watch out for
- Es werden zwei Formate gezeigt, und sie sind nicht austauschbar. Die OpenSSH-Zeile, die mit ssh-rsa oder ssh-ed25519 beginnt, gehört in authorized_keys und in das Schlüsselfeld bei GitHub; den PEM-Block wollen üblicherweise Bibliotheken, die Signaturen prüfen. Das falsche einzufügen erzeugt am anderen Ende eine wenig hilfreiche Fehlermeldung.
- Der private Schlüssel hier hat keine Passphrase. Lokal ausgeführt bietet ssh-keygen an, den Schlüssel im Ruhezustand zu verschlüsseln; hier wird er im Klartext exportiert, alles, was die Seite oder die Zwischenablage liest, geht also mit einem benutzbaren Schlüssel davon.
- Eine Anfrage nach "Ed25519" kann ECDSA P-256 zurückgeben, nämlich in einem Browser, dessen WebCrypto Ed25519 fehlt. Das Tool meldet den tatsächlich erzeugten Algorithmus statt des angefragten – lesen Sie diese Zeile, bevor Sie sich auf den Schlüsseltyp verlassen.
- RSA-2048 ist weiterhin akzeptabel, 4096 aber die konservative Wahl für einen langlebigen Schlüssel, und Ed25519 ist kleiner und schneller als beides. OpenSSH unterstützt Ed25519 seit Version 6.5 aus dem Jahr 2014, Kompatibilität ist heute also selten das entscheidende Argument.
Not the right tool for: Schlüssel, die echte Infrastruktur schützen. Erzeugen Sie diese lokal mit ssh-keygen -t ed25519 -C "[email protected]", wobei der private Schlüssel unter einer Passphrase direkt nach ~/.ssh geschrieben wird und nie in einem Browser-Tab existiert.
Frequently Asked Questions
Wie erzeugt man einen SSH-Schlüssel?
Wählen Sie Ed25519 (empfohlen) oder RSA 2048/4096, ergänzen Sie optional einen Kommentar wie Ihre E-Mail-Adresse und klicken Sie auf Erzeugen. Die Schlüssel entstehen mit der WebCrypto API in Ihrem Browser und werden nirgendwohin gesendet. Sie erhalten einen öffentlichen Schlüssel im OpenSSH-Format für Server sowie PEM-Fassungen beider Schlüssel.
Wie erzeugt man einen SSH-Schlüssel für GitHub?
Erzeugen Sie ein Ed25519-Schlüsselpaar und kopieren Sie dann den öffentlichen OpenSSH-Schlüssel – die Zeile, die mit ssh-ed25519 beginnt. Öffnen Sie auf GitHub Settings, SSH and GPG keys, New SSH key und fügen Sie ihn dort ein. Speichern Sie den privaten PEM-Schlüssel als ~/.ssh/id_ed25519 mit chmod 600 und testen Sie mit ssh -T [email protected]
Wie erzeugt man einen SSH-Schlüssel unter Windows?
Nutzen Sie dieses Browser-Tool (keine Installation nötig) oder öffnen Sie PowerShell und führen Sie aus: ssh-keygen -t ed25519 -C "your_email". Die Schlüssel landen in C:\Users\YourName\.ssh\. Der öffentliche Schlüssel (id_ed25519.pub) ist der, den Sie auf entfernten Servern und bei GitHub hinterlegen.
How to Use SSH Key Generator
- Paste or type your input in the input area above.
- The tool processes your input automatically or click Run.
- Copy or download the result using the action buttons.
- Use Ctrl+Enter to run quickly from the keyboard.