SSH Key Generator

One input per line. Output is numbered to match the input order.
Pinned tools are listed in your favourites on the home page.Copies a link to this tool that carries your current input, so it opens ready to run.Gives you an iframe snippet for putting this tool on your own site.
Ctrl+Enter Run  · Ctrl+Shift+C Copy  · Esc Clear

Understand SSH Key Generator

Gera um par de chaves RSA (2048 ou 4096 bits) ou Ed25519 no seu navegador e entrega a chave pública em formato OpenSSH e também em PEM.

How it works

crypto.subtle.generateKey monta o par a partir do CSPRNG da plataforma, depois exporta a chave privada como PKCS#8 e a pública como SPKI, cada uma envolvida em base64 entre linhas de cabeçalho PEM. A segurança do RSA se apoia no custo de fatorar o módulo, e é por isso que a chave precisa de 2048 ou 4096 bits; o Ed25519 alcança força comparável em uma curva de 256 bits, com chave pública de 32 bytes e assinatura muito mais rápida. A chave pública também é emitida no formato de rede do OpenSSH — um blob com prefixos de comprimento contendo o nome do algoritmo e os campos da chave, em base64 numa linha só —, que é o que o authorized_keys e o campo de chave do GitHub esperam. Onde o navegador não tem Ed25519 no WebCrypto, a ferramenta recorre a ECDSA na P-256 e diz isso na saída, em vez de rotular o resultado de forma errada.

When to use it

  • Produzir um par de chaves descartável para um laboratório, uma imagem de contêiner ou uma fixture de teste.
  • Obter uma chave pública em PEM para entregar a um serviço que verifica assinaturas, como um consumidor de JWT RS256.
  • Inspecionar o que PKCS#8 e SPKI de fato contêm enquanto se aprende sobre formatos de chave.
  • Gerar uma chave em uma máquina onde você não pode instalar nem executar o OpenSSH.
  • Comparar lado a lado os tamanhos de saída de RSA-2048, RSA-4096 e Ed25519.

Watch out for

  • Dois formatos são exibidos e eles não são intercambiáveis. A linha OpenSSH que começa com ssh-rsa ou ssh-ed25519 vai no authorized_keys e no campo de chave do GitHub; o bloco PEM é o que as bibliotecas que verificam assinaturas costumam querer. Colar o formato errado produz um erro nada esclarecedor do outro lado.
  • A chave privada gerada aqui não tem frase-senha. Rodar o ssh-keygen localmente oferece criptografar a chave em repouso; isto a exporta às claras, então qualquer coisa que leia a página ou a área de transferência sai dali com uma chave utilizável.
  • Um pedido de "Ed25519" pode devolver ECDSA P-256, em um navegador cujo WebCrypto não tem Ed25519. A ferramenta informa o algoritmo que de fato gerou, e não o que você pediu, então leia essa linha antes de confiar no tipo da chave.
  • RSA-2048 ainda é aceitável, mas 4096 é a escolha conservadora para uma chave de vida longa, e o Ed25519 é menor e mais rápido que qualquer um dos dois. O OpenSSH suporta Ed25519 desde a versão 6.5, em 2014, então a compatibilidade raramente é o fator decisivo hoje.

Not the right tool for: Chaves que protegem infraestrutura real. Gere essas localmente com ssh-keygen -t ed25519 -C "[email protected]", em que a chave privada é escrita direto em ~/.ssh sob uma frase-senha e nunca existe dentro de uma aba de navegador.

Frequently Asked Questions

Como gerar uma chave SSH?

Escolha Ed25519 (recomendado) ou RSA 2048/4096, acrescente um comentário opcional, como seu e-mail, e clique em Gerar. As chaves são criadas no seu navegador com a API WebCrypto e nunca são enviadas a lugar nenhum. Você recebe uma chave pública no formato OpenSSH para servidores, mais cópias em PEM das duas chaves.

Como gerar uma chave SSH para o GitHub?

Gere um par de chaves Ed25519, copie a chave pública OpenSSH — a linha que começa com ssh-ed25519 — e, no GitHub, abra Settings, SSH and GPG keys, New SSH key e cole ali. Salve a chave privada em PEM como ~/.ssh/id_ed25519 com chmod 600 e teste com ssh -T [email protected]

Como gerar uma chave SSH no Windows?

Use esta ferramenta no navegador (sem instalar nada) ou abra o PowerShell e execute: ssh-keygen -t ed25519 -C "seu_email". As chaves são salvas em C:\Users\SeuNome\.ssh\. A chave pública (id_ed25519.pub) é a que você adiciona a servidores remotos e ao GitHub.

How to Use SSH Key Generator

  1. Paste or type your input in the input area above.
  2. The tool processes your input automatically or click Run.
  3. Copy or download the result using the action buttons.
  4. Use Ctrl+Enter to run quickly from the keyboard.