Tạo khóa SSH 🔒 Chạy ngay trong trình duyệt — không tải lên bất cứ thứ gì.

Tạo cặp khóa SSH Ed25519 hoặc RSA hoàn toàn trong trình duyệt của bạn.

Nhấp vào "Tạo cặp khóa" để tạo khóa mới. Không có gì được gửi đến bất kỳ máy chủ nào — việc tạo, mã hóa và tính vân tay đều diễn ra ngay trong tab trình duyệt này.

Về công cụ này

Một cặp khóa SSH gồm một khóa công khai mà bạn tải lên máy chủ (vào `~/.ssh/authorized_keys` trên máy chủ, hoặc làm khóa triển khai trên GitHub/GitLab) và một khóa riêng tư mà bạn giữ bí mật trên máy của chính mình. Khi kết nối, máy chủ sẽ yêu cầu client của bạn chứng minh rằng nó nắm giữ khóa riêng tư khớp với khóa công khai đã đăng ký — mà không bao giờ truyền khóa riêng tư đi. Ed25519 là lựa chọn mặc định hiện đại: nó dùng khóa ngắn hơn nhiều so với RSA (256 bit thay vì 2048+ bit) trong khi vẫn cung cấp độ an toàn tương đương hoặc tốt hơn, đồng thời tạo và xác minh nhanh hơn. RSA vẫn được cung cấp ở đây để tương thích với các máy chủ cũ, thiết bị nhúng và một số chính sách doanh nghiệp chưa chuyển đổi.

Mọi byte của công cụ tạo khóa này đều chạy qua API WebCrypto tích hợp sẵn trong trình duyệt của bạn — cùng một cỗ máy mật mã được HTTPS, WebAuthn và các tính năng bảo mật khác của trình duyệt sử dụng. Không có gì bạn tạo ra ở đây được gửi đến bất kỳ máy chủ nào: cặp khóa, khóa công khai định dạng OpenSSH, khóa riêng tư mã hóa PEM và vân tay SHA-256 đều được tạo, mã hóa và hiển thị cục bộ ngay trong tab trình duyệt này, và biến mất ngay khi bạn rời trang hoặc tải lại (khác với một số công cụ khác trên trang web này, trang này không lưu khóa của bạn vào `localStorage`). Hãy tải tệp `.pub` vào `authorized_keys` của máy chủ, tải khóa riêng tư vào `~/.ssh/` với quyền `chmod 600`, và đối chiếu vân tay với đầu ra của `ssh-keygen -lf` để xác nhận không có gì bị thay đổi trong quá trình truyền.

Câu hỏi thường gặp

Tôi nên dùng Ed25519 hay RSA?

Ed25519 là khuyến nghị hiện đại: khóa nhỏ hơn, thao tác nhanh hơn và bảo mật mạnh tương đương, được hỗ trợ bởi tất cả các phiên bản OpenSSH hiện tại. Chỉ dùng RSA (4096-bit) nếu bạn phải kết nối tới một máy chủ cũ hơn nhiều không hỗ trợ Ed25519.

Làm thế nào để cài đặt khóa công khai lên máy chủ?

Thêm nội dung tệp .pub đã tải xuống vào ~/.ssh/authorized_keys trên máy chủ (hoặc dùng `ssh-copy-id` từ terminal của bạn nếu bạn cũng đã lưu khóa riêng tư cục bộ), sau đó giữ bí mật tệp khóa riêng tư và tham chiếu nó bằng `ssh -i path/to/key user@host`.