SSH Anahtarı Oluşturucu

Açık anahtar (authorized_keys biçimi)
Sonraki

Doğrudan tarayıcınızda bir RSA SSH anahtar çifti oluşturun. Anahtar boyutunu (2048, 3072 veya 4096 bit) ve isteğe bağlı bir yorumu seçin; araç, özel anahtarı ve ~/.ssh/authorized_keys dosyasına yapıştırmaya hazır bir açık anahtarı üretir. Her şey tarayıcınızda çalışır, dolayısıyla anahtarların hiçbiri cihazınızdan çıkmaz. Modern bir Ed25519 anahtarı için veya anahtarı bir parola cümlesiyle korumak için kendi makinenizde ssh-keygen komutunu çalıştırın.

Anahtar çifti nasıl oluşturulur

  1. 1

    Anahtar boyutunu seçin

    3072 bit RSA önerilen varsayılan seçimdir: güçlü ve her yerde uyumlu. 2048 bit daha hızlıdır ve hâlâ geniş ölçüde kabul görür; 4096 bit en tutucusudur ama daha yavaştır.

  2. 2

    Bir yorum ekleyin

    Genellikle `user@host` veya kısa bir açıklama. Açık anahtara eklenir; böylece `authorized_keys` dosyalarında onu tanımanıza yardımcı olur.

  3. 3

    Anahtar çiftini oluşturun

    Anahtarlar tarayıcınızda oluşturulur ve asla karşıya yüklenmez. Daha büyük anahtar boyutlarının hesaplanması biraz daha uzun sürer.

  4. 4

    Kopyalayın veya indirin

    PEM biçiminde özel anahtar (`-----BEGIN RSA PRIVATE KEY-----`) ve tek satırda açık anahtar (`ssh-rsa AAAA...`). Özel anahtarı gizli tutun.

Anahtar boyutunu seçmek

Anahtar boyutu Hız Güvenlik Şu durumda kullanın
RSA 2048 Hızlı Yeterli (112 bite eşdeğer) En hızlı oluşturmayı istiyorsanız
RSA 3072 Orta Güçlü (128 bite eşdeğer) Çoğu kullanım için önerilen varsayılan seçim
RSA 4096 Daha yavaş Çok güçlü, çoğu durumda gereğinden fazla Tutucu ve uzun ömürlü bir anahtar istiyorsanız

Bu araç, her SSH sunucusunun kabul ettiği RSA anahtarları oluşturur. RSA 3072 zaten 128 bitlik simetrik güce denktir; günlük kullanım için fazlasıyla yeterlidir. 4096 ise gözle görülür şekilde daha güvenli olmadan daha büyük ve oluşturması daha yavaştır.

Modern bir Ed25519 anahtarını mı tercih edersiniz? RSA’dan daha kısa ve hızlıdır, ancak burada üretilmez. Kendi makinenizde ssh-keygen -t ed25519 komutuyla bir tane oluşturun.

Ne elde edersiniz

Araç, her ikisi de tarayıcınızda oluşturulan iki metin bloğu üretir:

  • Özel anahtar, -----BEGIN RSA PRIVATE KEY----- ile başlayan PEM biçiminde. Gizli tutun ve asla paylaşmayın. Parola cümlesi olmadan oluşturulur; şifrelemek için yerel olarak ssh-keygen -p -f id_rsa komutuyla bir tane ekleyin.
  • Açık anahtar, tek satırda, OpenSSH authorized_keys biçiminde:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop

Üç alan şunlardır: algoritma adı (ssh-rsa), Base64 ile kodlanmış anahtar materyali ve isteğe bağlı yorumunuz.

Anahtar yönetimi ipuçları

  • Özel anahtarı özel tutun. Düz metin bir özel anahtar çalınırsa iş biter. Onu katı izinlerle saklayın ve önemli olan her şey için bir parola cümlesi ekleyin.
  • Amaca göre anahtar. Her hizmet için tek bir anahtar kullanın (GitHub, GitLab, üretim, hazırlık) ki tek bir sızıntının etki alanı sınırlı kalsın.
  • Ayrılışta değiştirin. Biri ayrıldığında, açık anahtarını her authorized_keys dosyasından kaldırın.
  • Özel anahtarı asla göndermeyin. Yalnızca açık anahtarı paylaşın. Bunu aklınıza kazıyın.
  • Şifreli yedekler tutun. Bir anahtarın tek kopyasını kaybetmek, ona güvenen her sunucudan kilitlenmenize yol açabilir.

Açık anahtar nereye gider

  • Linux/Unix: sunucuda ~/.ssh/authorized_keys, her satırda bir anahtar, dosya için 0600 ve dizin için 0700 izni.
  • GitHub/GitLab/Bitbucket: hesap ayarları, SSH anahtarları bölümü.
  • AWS EC2: başlatma sırasında bir örneğe bağlanan, içe aktarılmış anahtar çifti.
  • Azure/GCP: projenin veya örneğin SSH ayarları.

Sık Sorulan Sorular

Sayfaya güveniyorsanız (HTTPS üzerinden sunulan, doğruladığınız bir ana bilgisayardan), evet. Anahtar çifti tarayıcınızda hesaplanır ve anahtarların hiçbiri herhangi bir sunucuya yüklenmez. Yine de kendi makinenizde ssh-keygen çalıştırmak, tarayıcı katmanındaki her türlü tehlikeyi ortadan kaldırdığı için hâlâ altın standarttır.

Hayır. Bu araç yalnızca RSA anahtarları oluşturur. Modern bir Ed25519 anahtarı için kendi makinenizde ssh-keygen -t ed25519 komutunu çalıştırın; RSA’dan daha kısa ve hızlıdır ve her güncel SSH sunucusu tarafından desteklenir.

Pek değil. RSA 3072 zaten 128 bitlik simetrik güce denktir; fazlasıyla yeterli. 4096 daha yavaş ve daha büyüktür, gözle görülür şekilde daha güvenli değildir; bu yüzden 3072 önerilen varsayılan seçimdir.

Hâlâ parolayla oturum açabiliyorsanız ssh-copy-id user@host komutunu kullanın. Aksi hâlde, açık anahtarı sunucudaki ~/.ssh/authorized_keys dosyasına bulut konsolunuz veya başka bir erişim yöntemi aracılığıyla elle ekleyin.

İlgili Araçlar

Araç diğer dillerde mevcuttur