เครื่องมือสร้างคีย์ SSH
สร้างคู่คีย์ SSH แบบ RSA ได้ในเบราว์เซอร์ของคุณโดยตรง เลือกขนาดคีย์ (2048, 3072 หรือ 4096 บิต) และความคิดเห็นที่จะใส่หรือไม่ก็ได้ เครื่องมือจะเขียนคีย์ส่วนตัว พร้อมคีย์สาธารณะที่พร้อมวางลงใน ~/.ssh/authorized_keys ทุกอย่างทำงานในเบราว์เซอร์ของคุณ ดังนั้นไม่มีคีย์ใดออกจากอุปกรณ์ของคุณ หากต้องการคีย์ Ed25519 สมัยใหม่ หรือต้องการปกป้องคีย์ด้วยวลีรหัสผ่าน ให้รัน ssh-keygen บนเครื่องของคุณเอง
วิธีสร้างคู่คีย์
-
1
เลือกขนาดคีย์
RSA 3072 บิตเป็นค่าเริ่มต้นที่แนะนำ: แข็งแกร่งและเข้ากันได้ทุกที่ ขนาด 2048 บิตเร็วกว่าและยังได้รับการยอมรับอย่างกว้างขวาง ส่วน 4096 บิตอนุรักษ์นิยมที่สุดแต่ช้ากว่า
-
2
เพิ่มความคิดเห็น
โดยทั่วไปคือ `user@host` หรือคำอธิบายสั้น ๆ มันจะถูกต่อท้ายคีย์สาธารณะเพื่อช่วยให้คุณระบุคีย์ในไฟล์ `authorized_keys` ได้
-
3
สร้างคู่คีย์
คีย์ถูกสร้างในเบราว์เซอร์ของคุณและไม่เคยถูกอัปโหลด ขนาดคีย์ที่ใหญ่ขึ้นจะใช้เวลาคำนวณนานขึ้นเล็กน้อย
-
4
คัดลอกหรือดาวน์โหลด
คีย์ส่วนตัวในรูปแบบ PEM (`-----BEGIN RSA PRIVATE KEY-----`) และคีย์สาธารณะในบรรทัดเดียว (`ssh-rsa AAAA...`) เก็บคีย์ส่วนตัวไว้เป็นความลับ
การเลือกขนาดคีย์
| ขนาดคีย์ | ความเร็ว | ความปลอดภัย | ใช้เมื่อ |
|---|---|---|---|
| RSA 2048 | เร็ว | เพียงพอ (เทียบเท่า 112 บิต) | คุณต้องการการสร้างที่เร็วที่สุด |
| RSA 3072 | ปานกลาง | แข็งแกร่ง (เทียบเท่า 128 บิต) | ค่าเริ่มต้นที่แนะนำสำหรับการใช้งานส่วนใหญ่ |
| RSA 4096 | ช้ากว่า | แข็งแกร่งมาก ส่วนใหญ่เกินความจำเป็น | คุณต้องการคีย์ที่อนุรักษ์นิยมและใช้ได้ยาวนาน |
เครื่องมือนี้สร้างคีย์ RSA ซึ่งเซิร์ฟเวอร์ SSH ทุกตัวยอมรับ RSA 3072 เทียบเท่าความแข็งแกร่งเชิงสมมาตร 128 บิตอยู่แล้ว ซึ่งเพียงพอมากสำหรับการใช้งานประจำวัน ส่วน 4096 ใหญ่กว่าและสร้างช้ากว่าโดยไม่ได้ปลอดภัยขึ้นอย่างเห็นได้ชัด
ชอบคีย์ Ed25519 สมัยใหม่มากกว่าไหม มันสั้นและเร็วกว่า RSA แต่ไม่ได้ถูกสร้างที่นี่ สร้างได้บนเครื่องของคุณเองด้วย ssh-keygen -t ed25519
สิ่งที่คุณจะได้รับ
เครื่องมือจะให้ข้อความสองบล็อก ทั้งคู่ถูกสร้างในเบราว์เซอร์ของคุณ
- คีย์ส่วนตัว ในรูปแบบ PEM เริ่มต้นด้วย
-----BEGIN RSA PRIVATE KEY-----เก็บเป็นความลับและอย่าแชร์เด็ดขาด มันถูกสร้างโดยไม่มีวลีรหัสผ่าน หากต้องการเข้ารหัส ให้เพิ่มวลีรหัสผ่านในเครื่องด้วยssh-keygen -p -f id_rsa - คีย์สาธารณะ ในบรรทัดเดียว ในรูปแบบ
authorized_keysของ OpenSSH:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop
สามช่องคือ ชื่ออัลกอริทึม (ssh-rsa), เนื้อหาคีย์ที่เข้ารหัสแบบ Base64 และความคิดเห็นที่คุณจะใส่หรือไม่ก็ได้
เคล็ดลับการจัดการคีย์
- เก็บคีย์ส่วนตัวให้เป็นส่วนตัว คีย์ส่วนตัวแบบข้อความธรรมดาถือว่าจบเห่หากถูกขโมย เก็บด้วยสิทธิ์ที่เข้มงวดและเพิ่มวลีรหัสผ่านสำหรับสิ่งสำคัญ
- แยกคีย์ตามวัตถุประสงค์ ใช้คีย์หนึ่งดอกต่อบริการหนึ่งอย่าง (GitHub, GitLab, production, staging) เพื่อให้การรั่วไหลครั้งเดียวมีขอบเขตความเสียหายจำกัด
- หมุนเวียนเมื่อมีคนออก เมื่อมีคนลาออก ให้ลบคีย์สาธารณะของเขาออกจากไฟล์
authorized_keysทุกไฟล์ - อย่าส่งคีย์ส่วนตัวเด็ดขาด แชร์เฉพาะคีย์สาธารณะ จำข้อนี้ให้ขึ้นใจ
- เก็บสำเนาสำรองที่เข้ารหัสไว้ การสูญเสียสำเนาเดียวของคีย์อาจทำให้คุณถูกล็อกออกจากทุกเซิร์ฟเวอร์ที่เชื่อถือคีย์นั้น
คีย์สาธารณะไปอยู่ที่ไหน
- Linux/Unix:
~/.ssh/authorized_keysบนเซิร์ฟเวอร์ หนึ่งคีย์ต่อบรรทัด สิทธิ์ 0600 สำหรับไฟล์และ 0700 สำหรับไดเรกทอรี - GitHub/GitLab/Bitbucket: การตั้งค่าบัญชี ส่วนของคีย์ SSH
- AWS EC2: คู่คีย์ที่นำเข้า ผูกกับอินสแตนซ์ตอนเริ่มทำงาน
- Azure/GCP: การตั้งค่า SSH ของโปรเจกต์หรืออินสแตนซ์
คำถามที่พบบ่อย
หากคุณเชื่อถือหน้านี้ (ให้บริการผ่าน HTTPS จากโฮสต์ที่คุณตรวจสอบ) ก็ปลอดภัย คู่คีย์ถูกคำนวณในเบราว์เซอร์ของคุณ และไม่มีคีย์ใดถูกอัปโหลดไปยังเซิร์ฟเวอร์ใด ๆ อย่างไรก็ตาม การรัน ssh-keygen บนเครื่องของคุณเองยังคงเป็นมาตรฐานที่ดีที่สุด เพราะหลีกเลี่ยงการถูกเจาะในชั้นเบราว์เซอร์ได้
ไม่ได้ เครื่องมือนี้สร้างเฉพาะคีย์ RSA หากต้องการคีย์ Ed25519 สมัยใหม่ ให้รัน ssh-keygen -t ed25519 บนเครื่องของคุณเอง มันสั้นและเร็วกว่า RSA และรองรับโดยเซิร์ฟเวอร์ SSH ปัจจุบันทุกตัว
ไม่จำเป็นนัก RSA 3072 เทียบเท่าความแข็งแกร่งเชิงสมมาตร 128 บิตอยู่แล้ว ซึ่งเพียงพอมาก ส่วน 4096 ช้ากว่าและใหญ่กว่าโดยไม่ได้ปลอดภัยขึ้นอย่างเห็นได้ชัด ดังนั้น 3072 จึงเป็นค่าเริ่มต้นที่แนะนำ
ใช้ ssh-copy-id user@host หากคุณยังเข้าสู่ระบบด้วยรหัสผ่านได้ ไม่เช่นนั้น ให้เพิ่มคีย์สาธารณะลงใน ~/.ssh/authorized_keys บนเซิร์ฟเวอร์ด้วยตนเองผ่านคอนโซลของผู้ให้บริการคลาวด์หรือวิธีการเข้าถึงอื่น
เครื่องมือที่เกี่ยวข้อง
ตัวสร้าง HMAC
สร้างลายเซ็น HMAC (SHA-256, SHA-384, SHA-512, SHA-1 และ MD5) จากข้อความและกุญแจลับ เพื่อใช้ในการยืนยันตัวตนผ่าน API และ Webhook
ตัวเข้ารหัสไฟล์ Base64
เข้ารหัสไฟล์ใดก็ได้ (PDF, ZIP, รูปภาพ, ไฟล์ปฏิบัติการ) เป็นข้อความ Base64 เพื่อฝังใน JSON, อีเมล, YAML หรือ data URI ทำงานในเครื่องของคุณ ไม่มีการอัปโหลด
ตัวสร้าง JWT
สร้าง JWT ที่มีการลงนาม โดยกำหนดหัวข้อ (header) แบบกำหนดเอง สิทธิ์ของพารามิเตอร์ในเนื้อหา (payload claims) การลงนามด้วย HMAC หรือ RSA รวมถึงกำหนดระยะเวลาหมดอายุและกลุ่มผู้ใช้งานที่อนุญาต เพื่อใช้ในการทดสอบ
เครื่องแปลง Gwei เป็น Ether
แปลงจำนวนในหน่วย Gwei เป็น Ether (ETH) ด้วยทศนิยมสูงสุด 18 ตำแหน่ง มีประโยชน์สำหรับการประมาณค่าธรรมเนียม Gas และการอ่านข้อมูลธุรกรรม
ตัวสร้างแฮช (Hash Generator)
สร้างค่าแฮช MD5, SHA-1, SHA-256, SHA-384, SHA-512 และ CRC32 จากข้อความ พร้อมค่าไดเจสต์พร้อมคัดลอกสำหรับเช็คซัมและการเปรียบเทียบ
เครื่องสร้างค่าแฮช MD5
คำนวณค่า checksum แบบ MD5 ของข้อความและไฟล์เพื่อยืนยันความสมบูรณ์ โดยผลลัพธ์จะตรงกับที่ได้จากฟังก์ชัน md5sum และ openssl dgst -md5
เครื่องมือนี้มีให้บริการในภาษาอื่น
- Gerador de Chaves SSH [PT]
- SSH-Schlüssel-Generator [DE]
- SSH 鍵ジェネレーター [JA]
- Trình tạo khóa SSH [VI]
- Generador de claves SSH [ES]
- SSH-sleutelgenerator [NL]
- SSH 키 생성기 [KO]
- Pembuat Kunci SSH [ID]
- SSH-nyckelgenerator [SV]
- Generator kluczy SSH [PL]
- Générateur de clés SSH [FR]
- مولّد مفاتيح SSH [AR]
- Генератор SSH-ключей [RU]
- SSH Anahtarı Oluşturucu [TR]
- SSH 密钥生成器 [ZH]
- Generatore di chiavi SSH [IT]
- SSH Key Generator [EN]