Sobre esta ferramenta
Um par de chaves SSH consiste em uma chave pública que você envia para servidores (no `~/.ssh/authorized_keys` do servidor, ou como chave de implantação no GitHub/GitLab) e uma chave privada que você mantém em segredo na sua própria máquina. Ao se conectar, o servidor desafia seu cliente a provar que possui a chave privada correspondente à chave pública já cadastrada — sem que a chave privada seja transmitida em nenhum momento. O Ed25519 é o padrão moderno: usa chaves muito mais curtas que o RSA (256 bits em vez de 2048 ou mais) oferecendo segurança comparável ou superior, além de ser mais rápido para gerar e verificar. O RSA continua disponível aqui por compatibilidade com servidores antigos, dispositivos embarcados e algumas políticas corporativas que ainda não migraram.
Cada byte deste gerador passa pela API WebCrypto integrada ao seu navegador — o mesmo mecanismo criptográfico usado por HTTPS, WebAuthn e outros recursos de segurança do navegador. Nada do que você gera aqui é enviado a nenhum servidor: o par de chaves, sua chave pública em formato OpenSSH, sua chave privada codificada em PEM e sua impressão digital SHA-256 são gerados, codificados e exibidos localmente nesta aba, desaparecendo assim que você sai da página ou a recarrega (diferente de outras ferramentas do site, esta página não salva suas chaves no `localStorage`). Baixe o arquivo `.pub` para o `authorized_keys` do seu servidor, baixe a chave privada para `~/.ssh/` com `chmod 600`, e compare a impressão digital com a saída de `ssh-keygen -lf` para confirmar que nada foi alterado durante a transferência.
Perguntas frequentes
Devo usar Ed25519 ou RSA?
Ed25519 é a recomendação moderna: chaves menores, operações mais rápidas e segurança igualmente forte, e é suportado por todas as versões atuais do OpenSSH. Use RSA (4096 bits) apenas se precisar se conectar a um servidor muito mais antigo que não tenha suporte a Ed25519.
Como instalo a chave pública em um servidor?
Anexe o conteúdo do arquivo .pub baixado a ~/.ssh/authorized_keys no servidor (ou use `ssh-copy-id` no seu terminal se também salvou a chave privada localmente), depois mantenha o arquivo da chave privada em segredo e referencie-o com `ssh -i caminho/para/chave usuario@host`.