À propos de cet outil
Une paire de clés SSH se compose d'une clé publique que vous téléversez sur des serveurs (dans le fichier `~/.ssh/authorized_keys` du serveur, ou comme clé de déploiement sur GitHub/GitLab) et d'une clé privée que vous gardez secrète sur votre propre machine. Lors de la connexion, le serveur met votre client au défi de prouver qu'il détient la clé privée correspondant à la clé publique déjà enregistrée — sans que la clé privée elle-même ne soit jamais transmise. Ed25519 est le choix moderne par défaut : il utilise des clés bien plus courtes que RSA (256 bits au lieu de 2048 bits ou plus) tout en offrant une sécurité comparable, voire supérieure, et se génère et se vérifie plus rapidement. RSA reste proposé ici par souci de compatibilité avec les anciens serveurs, les appareils embarqués et certaines politiques d'entreprise qui n'ont pas encore basculé.
Chaque octet de ce générateur passe par l'API WebCrypto intégrée à votre navigateur — le même moteur cryptographique utilisé par HTTPS, WebAuthn et d'autres fonctions de sécurité du navigateur. Rien de ce que vous générez ici n'est envoyé à un quelconque serveur : la paire de clés, sa clé publique au format OpenSSH, sa clé privée encodée en PEM et son empreinte SHA-256 sont toutes générées, encodées et affichées localement dans cet onglet, et disparaissent dès que vous quittez la page ou la rechargez (contrairement à d'autres outils du site, cette page ne conserve pas vos clés dans le `localStorage`). Téléchargez le fichier `.pub` vers le `authorized_keys` de votre serveur, téléchargez la clé privée dans `~/.ssh/` avec `chmod 600`, et comparez l'empreinte à la sortie de `ssh-keygen -lf` pour confirmer que rien n'a été altéré pendant le transfert.
Questions fréquentes
Dois-je utiliser Ed25519 ou RSA ?
Ed25519 est la recommandation moderne : clés plus petites, opérations plus rapides et une sécurité tout aussi solide, prise en charge par toutes les versions actuelles d'OpenSSH. N'utilisez RSA (4096 bits) que si vous devez vous connecter à un serveur bien plus ancien sans prise en charge d'Ed25519.
Comment installer la clé publique sur un serveur ?
Ajoutez le contenu du fichier .pub téléchargé à ~/.ssh/authorized_keys sur le serveur (ou utilisez `ssh-copy-id` depuis votre terminal si vous avez aussi enregistré la clé privée localement), puis gardez le fichier de clé privée secret et référencez-le avec `ssh -i chemin/vers/la/cle utilisateur@hote`.