SSH 鍵ジェネレーター
RSA の SSH 鍵ペアをブラウザ内で直接生成します。鍵長(2048、3072、4096 ビット)と任意のコメントを選ぶと、ツールは秘密鍵と、~/.ssh/authorized_keys にそのまま貼り付けられる公開鍵を書き出します。すべてブラウザ内で動作するため、どちらの鍵もお使いのデバイスから外に出ません。最新の Ed25519 鍵が必要な場合や、鍵をパスフレーズで保護したい場合は、ご自身のマシンで ssh-keygen を実行してください。
鍵ペアの生成方法
-
1
鍵長を選ぶ
RSA 3072 ビットが推奨の既定値です。強力でどこでも互換性があります。2048 ビットはより高速で今も広く受け入れられており、4096 ビットは最も保守的ですが低速です。
-
2
コメントを追加
通常は `user@host` または短い説明です。公開鍵に付加され、`authorized_keys` ファイル内で見分けやすくなります。
-
3
鍵ペアを生成
鍵はブラウザ内で作成され、アップロードされることはありません。鍵長が大きいほど計算に少し時間がかかります。
-
4
コピーまたはダウンロード
PEM 形式の秘密鍵(`-----BEGIN RSA PRIVATE KEY-----`)と 1 行の公開鍵(`ssh-rsa AAAA...`)。秘密鍵は他人に見せないでください。
鍵長の選び方
| 鍵長 | 速度 | 安全性 | こんなときに |
|---|---|---|---|
| RSA 2048 | 高速 | 十分(112 ビット相当) | 最速で生成したいとき |
| RSA 3072 | 中程度 | 強力(128 ビット相当) | ほとんどの用途で推奨される既定値 |
| RSA 4096 | 低速 | 非常に強力、多くの場合は過剰 | 保守的で長く使える鍵が欲しいとき |
このツールは RSA 鍵を生成します。RSA 鍵はどの SSH サーバーでも受け入れられます。RSA 3072 はすでに 128 ビットの対称強度に相当し、日常利用には十分すぎるほどです。4096 はより大きく生成も遅くなりますが、目立って安全になるわけではありません。
最新の Ed25519 鍵をお望みですか。RSA より短く高速ですが、ここでは生成されません。ご自身のマシンで ssh-keygen -t ed25519 を実行して作成してください。
得られるもの
ツールは 2 つのテキストブロックを出力し、どちらもブラウザ内で生成されます。
- 秘密鍵:PEM 形式で、
-----BEGIN RSA PRIVATE KEY-----で始まります。他人に見せず、決して共有しないでください。パスフレーズなしで生成されます。暗号化するには、ローカルでssh-keygen -p -f id_rsaを使ってパスフレーズを追加してください。 - 公開鍵:1 行で、OpenSSH の
authorized_keys形式です。
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop
3 つのフィールドは、アルゴリズム名(ssh-rsa)、Base64 でエンコードされた鍵データ、そして任意のコメントです。
鍵管理のヒント
- 秘密鍵は秘密のままに。 平文の秘密鍵は盗まれれば一巻の終わりです。厳格な権限で保管し、重要なものにはパスフレーズを付けましょう。
- 用途ごとに鍵を分ける。 サービスごと(GitHub、GitLab、本番、ステージング)に鍵を分け、1 度の漏えいの影響範囲を限定します。
- 退任時にローテーション。 誰かが去ったら、すべての
authorized_keysファイルからその公開鍵を削除します。 - 秘密鍵は決して送らない。 共有するのは公開鍵だけ。これは肝に銘じてください。
- 暗号化したバックアップを保管。 鍵の唯一のコピーを失うと、それを信頼するすべてのサーバーから締め出される恐れがあります。
公開鍵の置き場所
- Linux/Unix: サーバー上の
~/.ssh/authorized_keys、1 行につき鍵 1 つ、ファイルは 0600、ディレクトリは 0700 の権限。 - GitHub/GitLab/Bitbucket: アカウント設定の SSH 鍵セクション。
- AWS EC2: インポートした鍵ペアで、起動時にインスタンスへ紐づけ。
- Azure/GCP: プロジェクトまたはインスタンスの SSH 設定。
よくある質問
そのページを信頼できるなら(HTTPS で提供され、あなたが確認できるホストからのもの)、はい。鍵ペアはブラウザ内で計算され、どちらの鍵もサーバーへアップロードされません。とはいえ、ご自身のマシンで ssh-keygen を実行するのが依然として最善であり、ブラウザ層での侵害の可能性を排除できます。
いいえ。このツールは RSA 鍵のみを作成します。最新の Ed25519 鍵が必要な場合は、ご自身のマシンで ssh-keygen -t ed25519 を実行してください。RSA より短く高速で、現在のあらゆる SSH サーバーがサポートしています。
あまり必要ありません。RSA 3072 はすでに 128 ビットの対称強度に相当し、十分すぎるほどです。4096 は低速で大きくなる一方、目立って安全になるわけではないため、3072 が推奨の既定値です。
まだパスワードでログインできるなら ssh-copy-id user@host を使います。そうでない場合は、クラウドのコンソールや別のアクセス手段を使って、サーバー上の ~/.ssh/authorized_keys に公開鍵を手動で追記してください。
関連ツール
GweiからEtherへの変換ツール
Gwei単位の金額をEther(ETH)に最大18桁の小数で変換します。ガス料金の推定や取引データの読み取りに役立ちます。
HMACジェネレーター
メッセージと秘密鍵から、API認証やWebhook向けのHMAC署名(SHA-256、SHA-384、SHA-512、SHA-1、MD5)を生成します。
JWTジェネレーター
カスタムのヘッダー、ペイロードのクレーム、HMACまたはRSA署名、有効期限、オーディエンス制限を備えた、署名済みJWTをテスト用に生成します。
暗号化識別子
暗号文またはハッシュ値を貼り付けると、識別子からMD5、SHA、bcrypt、AES、RSA、Base64などの推定されるアルゴリズムや符号化方式が示されます。
チェックサム検証
任意のファイルやテキストの MD5、SHA-1、SHA-256、SHA-384、SHA-512、CRC-32 チェックサムを計算し、公開者が掲載している値と比較して一致・不一致を明確に判定します。
ハッシュジェネレーター
テキストからMD5、SHA-1、SHA-256、SHA-384、SHA-512、CRC32のハッシュを生成。チェックサムや比較にそのまま使えるダイジェストをコピーできます。
このツールは他の言語でも利用できます
- SSH-nyckelgenerator [SV]
- Generador de claves SSH [ES]
- SSH 키 생성기 [KO]
- مولّد مفاتيح SSH [AR]
- Gerador de Chaves SSH [PT]
- SSH-Schlüssel-Generator [DE]
- Générateur de clés SSH [FR]
- Pembuat Kunci SSH [ID]
- เครื่องมือสร้างคีย์ SSH [TH]
- SSH-sleutelgenerator [NL]
- Trình tạo khóa SSH [VI]
- Generator kluczy SSH [PL]
- Генератор SSH-ключей [RU]
- SSH Anahtarı Oluşturucu [TR]
- SSH 密钥生成器 [ZH]
- SSH Key Generator [EN]
- Generatore di chiavi SSH [IT]