SSH 鍵ジェネレーター

公開鍵(authorized_keys 形式)
次へ

RSA の SSH 鍵ペアをブラウザ内で直接生成します。鍵長(2048、3072、4096 ビット)と任意のコメントを選ぶと、ツールは秘密鍵と、~/.ssh/authorized_keys にそのまま貼り付けられる公開鍵を書き出します。すべてブラウザ内で動作するため、どちらの鍵もお使いのデバイスから外に出ません。最新の Ed25519 鍵が必要な場合や、鍵をパスフレーズで保護したい場合は、ご自身のマシンで ssh-keygen を実行してください。

鍵ペアの生成方法

  1. 1

    鍵長を選ぶ

    RSA 3072 ビットが推奨の既定値です。強力でどこでも互換性があります。2048 ビットはより高速で今も広く受け入れられており、4096 ビットは最も保守的ですが低速です。

  2. 2

    コメントを追加

    通常は `user@host` または短い説明です。公開鍵に付加され、`authorized_keys` ファイル内で見分けやすくなります。

  3. 3

    鍵ペアを生成

    鍵はブラウザ内で作成され、アップロードされることはありません。鍵長が大きいほど計算に少し時間がかかります。

  4. 4

    コピーまたはダウンロード

    PEM 形式の秘密鍵(`-----BEGIN RSA PRIVATE KEY-----`)と 1 行の公開鍵(`ssh-rsa AAAA...`)。秘密鍵は他人に見せないでください。

鍵長の選び方

鍵長 速度 安全性 こんなときに
RSA 2048 高速 十分(112 ビット相当) 最速で生成したいとき
RSA 3072 中程度 強力(128 ビット相当) ほとんどの用途で推奨される既定値
RSA 4096 低速 非常に強力、多くの場合は過剰 保守的で長く使える鍵が欲しいとき

このツールは RSA 鍵を生成します。RSA 鍵はどの SSH サーバーでも受け入れられます。RSA 3072 はすでに 128 ビットの対称強度に相当し、日常利用には十分すぎるほどです。4096 はより大きく生成も遅くなりますが、目立って安全になるわけではありません。

最新の Ed25519 鍵をお望みですか。RSA より短く高速ですが、ここでは生成されません。ご自身のマシンで ssh-keygen -t ed25519 を実行して作成してください。

得られるもの

ツールは 2 つのテキストブロックを出力し、どちらもブラウザ内で生成されます。

  • 秘密鍵:PEM 形式で、-----BEGIN RSA PRIVATE KEY----- で始まります。他人に見せず、決して共有しないでください。パスフレーズなしで生成されます。暗号化するには、ローカルで ssh-keygen -p -f id_rsa を使ってパスフレーズを追加してください。
  • 公開鍵:1 行で、OpenSSH の authorized_keys 形式です。
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop

3 つのフィールドは、アルゴリズム名(ssh-rsa)、Base64 でエンコードされた鍵データ、そして任意のコメントです。

鍵管理のヒント

  • 秘密鍵は秘密のままに。 平文の秘密鍵は盗まれれば一巻の終わりです。厳格な権限で保管し、重要なものにはパスフレーズを付けましょう。
  • 用途ごとに鍵を分ける。 サービスごと(GitHub、GitLab、本番、ステージング)に鍵を分け、1 度の漏えいの影響範囲を限定します。
  • 退任時にローテーション。 誰かが去ったら、すべての authorized_keys ファイルからその公開鍵を削除します。
  • 秘密鍵は決して送らない。 共有するのは公開鍵だけ。これは肝に銘じてください。
  • 暗号化したバックアップを保管。 鍵の唯一のコピーを失うと、それを信頼するすべてのサーバーから締め出される恐れがあります。

公開鍵の置き場所

  • Linux/Unix: サーバー上の ~/.ssh/authorized_keys、1 行につき鍵 1 つ、ファイルは 0600、ディレクトリは 0700 の権限。
  • GitHub/GitLab/Bitbucket: アカウント設定の SSH 鍵セクション。
  • AWS EC2: インポートした鍵ペアで、起動時にインスタンスへ紐づけ。
  • Azure/GCP: プロジェクトまたはインスタンスの SSH 設定。

よくある質問

そのページを信頼できるなら(HTTPS で提供され、あなたが確認できるホストからのもの)、はい。鍵ペアはブラウザ内で計算され、どちらの鍵もサーバーへアップロードされません。とはいえ、ご自身のマシンで ssh-keygen を実行するのが依然として最善であり、ブラウザ層での侵害の可能性を排除できます。

いいえ。このツールは RSA 鍵のみを作成します。最新の Ed25519 鍵が必要な場合は、ご自身のマシンで ssh-keygen -t ed25519 を実行してください。RSA より短く高速で、現在のあらゆる SSH サーバーがサポートしています。

あまり必要ありません。RSA 3072 はすでに 128 ビットの対称強度に相当し、十分すぎるほどです。4096 は低速で大きくなる一方、目立って安全になるわけではないため、3072 が推奨の既定値です。

まだパスワードでログインできるなら ssh-copy-id user@host を使います。そうでない場合は、クラウドのコンソールや別のアクセス手段を使って、サーバー上の ~/.ssh/authorized_keys に公開鍵を手動で追記してください。

関連ツール

このツールは他の言語でも利用できます