SSH Key Generator
Understand SSH Key Generator
Gera um par de chaves RSA (2048 ou 4096 bits) ou Ed25519 no seu navegador e entrega a chave pública em formato OpenSSH e também em PEM.
How it works
crypto.subtle.generateKey monta o par a partir do CSPRNG da plataforma, depois exporta a chave privada como PKCS#8 e a pública como SPKI, cada uma envolvida em base64 entre linhas de cabeçalho PEM. A segurança do RSA se apoia no custo de fatorar o módulo, e é por isso que a chave precisa de 2048 ou 4096 bits; o Ed25519 alcança força comparável em uma curva de 256 bits, com chave pública de 32 bytes e assinatura muito mais rápida. A chave pública também é emitida no formato de rede do OpenSSH — um blob com prefixos de comprimento contendo o nome do algoritmo e os campos da chave, em base64 numa linha só —, que é o que o authorized_keys e o campo de chave do GitHub esperam. Onde o navegador não tem Ed25519 no WebCrypto, a ferramenta recorre a ECDSA na P-256 e diz isso na saída, em vez de rotular o resultado de forma errada.
When to use it
- Produzir um par de chaves descartável para um laboratório, uma imagem de contêiner ou uma fixture de teste.
- Obter uma chave pública em PEM para entregar a um serviço que verifica assinaturas, como um consumidor de JWT RS256.
- Inspecionar o que PKCS#8 e SPKI de fato contêm enquanto se aprende sobre formatos de chave.
- Gerar uma chave em uma máquina onde você não pode instalar nem executar o OpenSSH.
- Comparar lado a lado os tamanhos de saída de RSA-2048, RSA-4096 e Ed25519.
Watch out for
- Dois formatos são exibidos e eles não são intercambiáveis. A linha OpenSSH que começa com ssh-rsa ou ssh-ed25519 vai no authorized_keys e no campo de chave do GitHub; o bloco PEM é o que as bibliotecas que verificam assinaturas costumam querer. Colar o formato errado produz um erro nada esclarecedor do outro lado.
- A chave privada gerada aqui não tem frase-senha. Rodar o ssh-keygen localmente oferece criptografar a chave em repouso; isto a exporta às claras, então qualquer coisa que leia a página ou a área de transferência sai dali com uma chave utilizável.
- Um pedido de "Ed25519" pode devolver ECDSA P-256, em um navegador cujo WebCrypto não tem Ed25519. A ferramenta informa o algoritmo que de fato gerou, e não o que você pediu, então leia essa linha antes de confiar no tipo da chave.
- RSA-2048 ainda é aceitável, mas 4096 é a escolha conservadora para uma chave de vida longa, e o Ed25519 é menor e mais rápido que qualquer um dos dois. O OpenSSH suporta Ed25519 desde a versão 6.5, em 2014, então a compatibilidade raramente é o fator decisivo hoje.
Not the right tool for: Chaves que protegem infraestrutura real. Gere essas localmente com ssh-keygen -t ed25519 -C "[email protected]", em que a chave privada é escrita direto em ~/.ssh sob uma frase-senha e nunca existe dentro de uma aba de navegador.
Frequently Asked Questions
Como gerar uma chave SSH?
Escolha Ed25519 (recomendado) ou RSA 2048/4096, acrescente um comentário opcional, como seu e-mail, e clique em Gerar. As chaves são criadas no seu navegador com a API WebCrypto e nunca são enviadas a lugar nenhum. Você recebe uma chave pública no formato OpenSSH para servidores, mais cópias em PEM das duas chaves.
Como gerar uma chave SSH para o GitHub?
Gere um par de chaves Ed25519, copie a chave pública OpenSSH — a linha que começa com ssh-ed25519 — e, no GitHub, abra Settings, SSH and GPG keys, New SSH key e cole ali. Salve a chave privada em PEM como ~/.ssh/id_ed25519 com chmod 600 e teste com ssh -T [email protected]
Como gerar uma chave SSH no Windows?
Use esta ferramenta no navegador (sem instalar nada) ou abra o PowerShell e execute: ssh-keygen -t ed25519 -C "seu_email". As chaves são salvas em C:\Users\SeuNome\.ssh\. A chave pública (id_ed25519.pub) é a que você adiciona a servidores remotos e ao GitHub.
How to Use SSH Key Generator
- Paste or type your input in the input area above.
- The tool processes your input automatically or click Run.
- Copy or download the result using the action buttons.
- Use Ctrl+Enter to run quickly from the keyboard.