SSH Anahtarı Oluşturucu
Doğrudan tarayıcınızda bir RSA SSH anahtar çifti oluşturun. Anahtar boyutunu (2048, 3072 veya 4096 bit) ve isteğe bağlı bir yorumu seçin; araç, özel anahtarı ve ~/.ssh/authorized_keys dosyasına yapıştırmaya hazır bir açık anahtarı üretir. Her şey tarayıcınızda çalışır, dolayısıyla anahtarların hiçbiri cihazınızdan çıkmaz. Modern bir Ed25519 anahtarı için veya anahtarı bir parola cümlesiyle korumak için kendi makinenizde ssh-keygen komutunu çalıştırın.
Anahtar çifti nasıl oluşturulur
-
1
Anahtar boyutunu seçin
3072 bit RSA önerilen varsayılan seçimdir: güçlü ve her yerde uyumlu. 2048 bit daha hızlıdır ve hâlâ geniş ölçüde kabul görür; 4096 bit en tutucusudur ama daha yavaştır.
-
2
Bir yorum ekleyin
Genellikle `user@host` veya kısa bir açıklama. Açık anahtara eklenir; böylece `authorized_keys` dosyalarında onu tanımanıza yardımcı olur.
-
3
Anahtar çiftini oluşturun
Anahtarlar tarayıcınızda oluşturulur ve asla karşıya yüklenmez. Daha büyük anahtar boyutlarının hesaplanması biraz daha uzun sürer.
-
4
Kopyalayın veya indirin
PEM biçiminde özel anahtar (`-----BEGIN RSA PRIVATE KEY-----`) ve tek satırda açık anahtar (`ssh-rsa AAAA...`). Özel anahtarı gizli tutun.
Anahtar boyutunu seçmek
| Anahtar boyutu | Hız | Güvenlik | Şu durumda kullanın |
|---|---|---|---|
| RSA 2048 | Hızlı | Yeterli (112 bite eşdeğer) | En hızlı oluşturmayı istiyorsanız |
| RSA 3072 | Orta | Güçlü (128 bite eşdeğer) | Çoğu kullanım için önerilen varsayılan seçim |
| RSA 4096 | Daha yavaş | Çok güçlü, çoğu durumda gereğinden fazla | Tutucu ve uzun ömürlü bir anahtar istiyorsanız |
Bu araç, her SSH sunucusunun kabul ettiği RSA anahtarları oluşturur. RSA 3072 zaten 128 bitlik simetrik güce denktir; günlük kullanım için fazlasıyla yeterlidir. 4096 ise gözle görülür şekilde daha güvenli olmadan daha büyük ve oluşturması daha yavaştır.
Modern bir Ed25519 anahtarını mı tercih edersiniz? RSA’dan daha kısa ve hızlıdır, ancak burada üretilmez. Kendi makinenizde ssh-keygen -t ed25519 komutuyla bir tane oluşturun.
Ne elde edersiniz
Araç, her ikisi de tarayıcınızda oluşturulan iki metin bloğu üretir:
- Özel anahtar,
-----BEGIN RSA PRIVATE KEY-----ile başlayan PEM biçiminde. Gizli tutun ve asla paylaşmayın. Parola cümlesi olmadan oluşturulur; şifrelemek için yerel olarakssh-keygen -p -f id_rsakomutuyla bir tane ekleyin. - Açık anahtar, tek satırda, OpenSSH
authorized_keysbiçiminde:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop
Üç alan şunlardır: algoritma adı (ssh-rsa), Base64 ile kodlanmış anahtar materyali ve isteğe bağlı yorumunuz.
Anahtar yönetimi ipuçları
- Özel anahtarı özel tutun. Düz metin bir özel anahtar çalınırsa iş biter. Onu katı izinlerle saklayın ve önemli olan her şey için bir parola cümlesi ekleyin.
- Amaca göre anahtar. Her hizmet için tek bir anahtar kullanın (GitHub, GitLab, üretim, hazırlık) ki tek bir sızıntının etki alanı sınırlı kalsın.
- Ayrılışta değiştirin. Biri ayrıldığında, açık anahtarını her
authorized_keysdosyasından kaldırın. - Özel anahtarı asla göndermeyin. Yalnızca açık anahtarı paylaşın. Bunu aklınıza kazıyın.
- Şifreli yedekler tutun. Bir anahtarın tek kopyasını kaybetmek, ona güvenen her sunucudan kilitlenmenize yol açabilir.
Açık anahtar nereye gider
- Linux/Unix: sunucuda
~/.ssh/authorized_keys, her satırda bir anahtar, dosya için 0600 ve dizin için 0700 izni. - GitHub/GitLab/Bitbucket: hesap ayarları, SSH anahtarları bölümü.
- AWS EC2: başlatma sırasında bir örneğe bağlanan, içe aktarılmış anahtar çifti.
- Azure/GCP: projenin veya örneğin SSH ayarları.
Sık Sorulan Sorular
Sayfaya güveniyorsanız (HTTPS üzerinden sunulan, doğruladığınız bir ana bilgisayardan), evet. Anahtar çifti tarayıcınızda hesaplanır ve anahtarların hiçbiri herhangi bir sunucuya yüklenmez. Yine de kendi makinenizde ssh-keygen çalıştırmak, tarayıcı katmanındaki her türlü tehlikeyi ortadan kaldırdığı için hâlâ altın standarttır.
Hayır. Bu araç yalnızca RSA anahtarları oluşturur. Modern bir Ed25519 anahtarı için kendi makinenizde ssh-keygen -t ed25519 komutunu çalıştırın; RSA’dan daha kısa ve hızlıdır ve her güncel SSH sunucusu tarafından desteklenir.
Pek değil. RSA 3072 zaten 128 bitlik simetrik güce denktir; fazlasıyla yeterli. 4096 daha yavaş ve daha büyüktür, gözle görülür şekilde daha güvenli değildir; bu yüzden 3072 önerilen varsayılan seçimdir.
Hâlâ parolayla oturum açabiliyorsanız ssh-copy-id user@host komutunu kullanın. Aksi hâlde, açık anahtarı sunucudaki ~/.ssh/authorized_keys dosyasına bulut konsolunuz veya başka bir erişim yöntemi aracılığıyla elle ekleyin.
İlgili Araçlar
Hash Oluşturucu
Kontrol toplamları ve karşılaştırmalar için kopyalamaya hazır özetlerle, metinden MD5, SHA-1, SHA-256, SHA-384, SHA-512 ve CRC32 hash değerleri oluşturun.
Dosya Hash Hesaplayıcı
Yapıştırdığınız metnin veya dosya içeriğinin MD5, SHA-1, SHA-256 ve SHA-512 hash değerlerini hesaplayarak indirmeleri ve dosya bütünlüğünü doğrulayın.
JWT Oluşturucu
Test amaçlı olarak özelleştirilmiş başlık, yük iddiaları, HMAC veya RSA imzası, geçerlilik süresi ve hedef kitle sınırlamalarına sahip imzalı JWT'ler oluşturun.
Sayıdan Harfe Şifre
Bulmacalar, bilmeceler ve kaçış odası ipuçları için A=1, B=2 şifresiyle (A1Z26) sayıları harflere, harfleri sayılara çevirin.
HMAC Jeneratörü
API kimlik doğrulaması ve webhook'lar için bir mesaj ve gizli anahtar kullanarak HMAC imzaları (SHA-256, SHA-384, SHA-512, SHA-1, MD5) oluşturun.
Gwei'dan Ether'e Çevirici
Bir tutarı Gwei biriminden Ether'e (ETH) en fazla 18 ondalık basamakla dönüştürün. Gaz ücretlerini tahmin etmek ve işlem verilerini okumak için faydalıdır.
Araç diğer dillerde mevcuttur
- Generador de claves SSH [ES]
- مولّد مفاتيح SSH [AR]
- Trình tạo khóa SSH [VI]
- SSH 鍵ジェネレーター [JA]
- Générateur de clés SSH [FR]
- SSH 키 생성기 [KO]
- Gerador de Chaves SSH [PT]
- SSH-nyckelgenerator [SV]
- SSH-sleutelgenerator [NL]
- SSH-Schlüssel-Generator [DE]
- เครื่องมือสร้างคีย์ SSH [TH]
- Pembuat Kunci SSH [ID]
- Generator kluczy SSH [PL]
- SSH Key Generator [EN]
- Generatore di chiavi SSH [IT]
- Генератор SSH-ключей [RU]
- SSH 密钥生成器 [ZH]