SSH-Schlüsselgenerator 🔒 Läuft lokal in Ihrem Browser — nichts wird hochgeladen.

Generieren Sie ein Ed25519- oder RSA-SSH-Schlüsselpaar vollständig in Ihrem Browser.

Klicken Sie auf „Schlüsselpaar erzeugen“, um einen neuen Schlüssel zu erstellen. Es wird nichts an einen Server gesendet — Erzeugung, Kodierung und Fingerabdruckberechnung erfolgen vollständig in diesem Browser-Tab.

Über dieses Tool

Ein SSH-Schlüsselpaar besteht aus einem öffentlichen Schlüssel, den Sie auf Server hochladen (in die `~/.ssh/authorized_keys` des Servers oder als Deploy-Key bei GitHub/GitLab), und einem privaten Schlüssel, den Sie geheim auf Ihrem eigenen Rechner aufbewahren. Beim Verbindungsaufbau fordert der Server Ihren Client auf zu beweisen, dass er den privaten Schlüssel besitzt, der zum bereits hinterlegten öffentlichen Schlüssel passt — ohne dass der private Schlüssel selbst je übertragen wird. Ed25519 ist der moderne Standard: Es verwendet deutlich kürzere Schlüssel als RSA (256 Bit statt 2048+ Bit) und bietet dabei vergleichbare oder bessere Sicherheit sowie schnellere Erzeugung und Prüfung. RSA wird hier weiterhin angeboten, um Kompatibilität mit älteren Servern, eingebetteten Geräten und manchen Unternehmensrichtlinien zu gewährleisten, die noch nicht umgestellt haben.

Jedes Byte dieses Generators läuft über die im Browser integrierte WebCrypto-API — dieselbe kryptografische Engine, die auch von HTTPS, WebAuthn und anderen Browser-Sicherheitsfunktionen verwendet wird. Nichts, was Sie hier erzeugen, wird an einen Server gesendet: Das Schlüsselpaar, sein öffentlicher Schlüssel im OpenSSH-Format, sein PEM-kodierter privater Schlüssel und sein SHA-256-Fingerabdruck werden alle lokal in diesem Browser-Tab erzeugt, kodiert und angezeigt und verschwinden, sobald Sie die Seite verlassen oder neu laden (im Gegensatz zu manchen anderen Tools dieser Seite speichert diese Seite Ihre Schlüssel nicht im `localStorage`). Laden Sie die `.pub`-Datei in die `authorized_keys` Ihres Servers, laden Sie den privaten Schlüssel mit `chmod 600` nach `~/.ssh/` herunter und vergleichen Sie den Fingerabdruck mit der Ausgabe von `ssh-keygen -lf`, um sicherzustellen, dass bei der Übertragung nichts verändert wurde.

Häufige Fragen

Sollte ich Ed25519 oder RSA verwenden?

Ed25519 ist die moderne Empfehlung: kleinere Schlüssel, schnellere Operationen und ebenso starke Sicherheit, unterstützt von allen aktuellen OpenSSH-Versionen. Verwenden Sie RSA (4096 Bit) nur, wenn Sie sich mit einem viel älteren Server ohne Ed25519-Unterstützung verbinden müssen.

Wie installiere ich den öffentlichen Schlüssel auf einem Server?

Fügen Sie den Inhalt der heruntergeladenen .pub-Datei zu ~/.ssh/authorized_keys auf dem Server hinzu (oder verwenden Sie `ssh-copy-id` in Ihrem Terminal, wenn Sie den privaten Schlüssel ebenfalls lokal gespeichert haben), halten Sie dann die private Schlüsseldatei geheim und referenzieren Sie sie mit `ssh -i pfad/zum/schluessel user@host`.