Pembuat Kunci SSH

Kunci publik (format authorized_keys)
Berikutnya

Buat pasangan kunci SSH RSA langsung di peramban Anda. Pilih ukuran kunci (2048, 3072, atau 4096 bit) dan komentar opsional; alat ini menuliskan kunci privat serta kunci publik yang siap ditempel ke ~/.ssh/authorized_keys. Semuanya berjalan di peramban Anda, jadi tidak satu pun kunci meninggalkan perangkat Anda. Untuk kunci Ed25519 modern, atau untuk melindungi kunci dengan frasa sandi, jalankan ssh-keygen di mesin Anda sendiri.

Cara membuat pasangan kunci

  1. 1

    Pilih ukuran kunci

    RSA 3072 bit adalah pilihan default yang disarankan: kuat dan kompatibel di mana saja. Yang 2048 bit lebih cepat dan masih diterima luas; yang 4096 bit paling konservatif tetapi lebih lambat.

  2. 2

    Tambahkan komentar

    Biasanya `user@host` atau deskripsi singkat. Komentar ditambahkan ke kunci publik agar Anda mudah mengenalinya di berkas `authorized_keys`.

  3. 3

    Buat pasangan kunci

    Kunci dibuat di peramban Anda dan tidak pernah diunggah. Ukuran kunci yang lebih besar butuh sedikit lebih lama untuk dihitung.

  4. 4

    Salin atau unduh

    Kunci privat dalam format PEM (`-----BEGIN RSA PRIVATE KEY-----`) dan kunci publik dalam satu baris (`ssh-rsa AAAA...`). Jaga kerahasiaan kunci privat.

Memilih ukuran kunci

Ukuran kunci Kecepatan Keamanan Gunakan saat
RSA 2048 Cepat Memadai (setara 112 bit) Anda ingin pembuatan tercepat
RSA 3072 Sedang Kuat (setara 128 bit) Pilihan default yang disarankan bagi kebanyakan
RSA 4096 Lebih lambat Sangat kuat, berlebihan bagi kebanyakan Anda ingin kunci yang konservatif dan tahan lama

Alat ini membuat kunci RSA, yang diterima setiap server SSH. RSA 3072 sudah setara kekuatan simetris 128 bit, lebih dari cukup untuk penggunaan sehari-hari; yang 4096 lebih besar dan lebih lambat dibuat tanpa jauh lebih aman.

Lebih suka kunci Ed25519 modern? Kunci ini lebih pendek dan lebih cepat daripada RSA, tetapi tidak dibuat di sini. Buatlah di mesin Anda sendiri dengan ssh-keygen -t ed25519.

Apa yang Anda dapatkan

Alat ini menghasilkan dua blok teks, keduanya dibuat di peramban Anda:

  • Kunci privat dalam format PEM, diawali dengan -----BEGIN RSA PRIVATE KEY-----. Jaga kerahasiaannya dan jangan pernah membagikannya. Kunci ini dibuat tanpa frasa sandi; untuk mengenkripsinya, tambahkan frasa sandi secara lokal dengan ssh-keygen -p -f id_rsa.
  • Kunci publik dalam satu baris, dalam format authorized_keys OpenSSH:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop

Ketiga bidangnya adalah nama algoritme (ssh-rsa), materi kunci yang dikodekan Base64, dan komentar opsional Anda.

Tips pengelolaan kunci

  • Jaga kunci privat tetap privat. Kunci privat berupa teks biasa adalah bencana jika dicuri. Simpan dengan izin yang ketat dan tambahkan frasa sandi untuk apa pun yang penting.
  • Kunci per tujuan. Gunakan satu kunci per layanan (GitHub, GitLab, produksi, staging) agar satu kebocoran punya dampak yang terbatas.
  • Rotasi saat ada yang keluar. Ketika seseorang pergi, hapus kunci publiknya dari setiap berkas authorized_keys.
  • Jangan pernah mengirim kunci privat. Bagikan hanya kunci publik. Camkan ini baik-baik.
  • Simpan cadangan terenkripsi. Kehilangan satu-satunya salinan kunci bisa membuat Anda terkunci dari setiap server yang memercayainya.

Ke mana kunci publik ditempatkan

  • Linux/Unix: ~/.ssh/authorized_keys di server, satu kunci per baris, izin 0600 untuk berkas dan 0700 untuk direktori.
  • GitHub/GitLab/Bitbucket: pengaturan akun, bagian kunci SSH.
  • AWS EC2: pasangan kunci yang diimpor, terkait dengan instans saat peluncuran.
  • Azure/GCP: pengaturan SSH proyek atau instans.

Pertanyaan yang Sering Diajukan

Jika Anda memercayai halaman ini (disajikan lewat HTTPS, dari host yang Anda verifikasi), ya. Pasangan kunci dihitung di peramban Anda dan tidak satu pun kunci diunggah ke server mana pun. Meski begitu, menjalankan ssh-keygen di mesin Anda sendiri tetap menjadi standar emas, karena menghindari kompromi apa pun di lapisan peramban.

Tidak. Alat ini hanya membuat kunci RSA. Untuk kunci Ed25519 modern, jalankan ssh-keygen -t ed25519 di mesin Anda sendiri; kunci ini lebih pendek dan lebih cepat daripada RSA serta didukung setiap server SSH saat ini.

Sebenarnya tidak. RSA 3072 sudah setara kekuatan simetris 128 bit, lebih dari cukup. Yang 4096 lebih lambat dan lebih besar tanpa jauh lebih aman, jadi 3072 adalah pilihan default yang disarankan.

Gunakan ssh-copy-id user@host jika Anda masih bisa masuk dengan kata sandi. Jika tidak, tambahkan kunci publik secara manual ke ~/.ssh/authorized_keys di server melalui konsol penyedia cloud Anda atau metode akses lain.

Alat Terkait

Alat ini tersedia dalam bahasa lain