Генератор SSH-ключей 🔒 Работает локально в браузере — ничего не загружается.

Создайте пару SSH-ключей Ed25519 или RSA полностью в браузере.

Нажмите «Сгенерировать пару ключей», чтобы создать новый ключ. Ничего не отправляется на сервер — генерация, кодирование и вычисление отпечатка происходят прямо в этой вкладке браузера.

Об этом инструменте

Пара SSH-ключей состоит из открытого ключа, который вы загружаете на серверы (в файл `~/.ssh/authorized_keys` на сервере или как deploy-ключ на GitHub/GitLab), и приватного ключа, который вы храните в секрете на своей машине. При подключении сервер запрашивает у вашего клиента доказательство того, что он владеет приватным ключом, соответствующим уже зарегистрированному открытому ключу — при этом сам приватный ключ никогда не передаётся. Ed25519 — современный выбор по умолчанию: он использует значительно более короткие ключи, чем RSA (256 бит вместо 2048+ бит), обеспечивая при этом сопоставимую или более высокую безопасность, а также быстрее генерируется и проверяется. RSA по-прежнему доступен здесь для совместимости со старыми серверами, встраиваемыми устройствами и некоторыми корпоративными политиками, которые ещё не перешли на новый стандарт.

Каждый байт этого генератора обрабатывается встроенным в ваш браузер API WebCrypto — тем же криптографическим движком, который используется в HTTPS, WebAuthn и других функциях безопасности браузера. Ничто из сгенерированного здесь не отправляется ни на один сервер: пара ключей, открытый ключ в формате OpenSSH, приватный ключ в кодировке PEM и отпечаток SHA-256 создаются, кодируются и отображаются локально в этой вкладке браузера и исчезают, как только вы покидаете страницу или перезагружаете её (в отличие от некоторых других инструментов сайта, эта страница не сохраняет ваши ключи в `localStorage`). Скачайте файл `.pub` в `authorized_keys` вашего сервера, скачайте приватный ключ в `~/.ssh/` с правами `chmod 600` и сверьте отпечаток с выводом `ssh-keygen -lf`, чтобы убедиться, что при передаче ничего не было изменено.

Частые вопросы

Что использовать: Ed25519 или RSA?

Ed25519 — современная рекомендация: меньшие ключи, более быстрые операции и такая же надёжная безопасность, поддерживается всеми текущими версиями OpenSSH. Используйте RSA (4096 бит) только если нужно подключиться к гораздо более старому серверу без поддержки Ed25519.

Как установить открытый ключ на сервер?

Добавьте содержимое скачанного файла .pub в ~/.ssh/authorized_keys на сервере (или используйте `ssh-copy-id` из терминала, если вы также сохранили приватный ключ локально), затем храните файл приватного ключа в секрете и указывайте его через `ssh -i путь/к/ключу user@host`.