Pembuat Kunci SSH
Buat pasangan kunci SSH RSA langsung di peramban Anda. Pilih ukuran kunci (2048, 3072, atau 4096 bit) dan komentar opsional; alat ini menuliskan kunci privat serta kunci publik yang siap ditempel ke ~/.ssh/authorized_keys. Semuanya berjalan di peramban Anda, jadi tidak satu pun kunci meninggalkan perangkat Anda. Untuk kunci Ed25519 modern, atau untuk melindungi kunci dengan frasa sandi, jalankan ssh-keygen di mesin Anda sendiri.
Cara membuat pasangan kunci
-
1
Pilih ukuran kunci
RSA 3072 bit adalah pilihan default yang disarankan: kuat dan kompatibel di mana saja. Yang 2048 bit lebih cepat dan masih diterima luas; yang 4096 bit paling konservatif tetapi lebih lambat.
-
2
Tambahkan komentar
Biasanya `user@host` atau deskripsi singkat. Komentar ditambahkan ke kunci publik agar Anda mudah mengenalinya di berkas `authorized_keys`.
-
3
Buat pasangan kunci
Kunci dibuat di peramban Anda dan tidak pernah diunggah. Ukuran kunci yang lebih besar butuh sedikit lebih lama untuk dihitung.
-
4
Salin atau unduh
Kunci privat dalam format PEM (`-----BEGIN RSA PRIVATE KEY-----`) dan kunci publik dalam satu baris (`ssh-rsa AAAA...`). Jaga kerahasiaan kunci privat.
Memilih ukuran kunci
| Ukuran kunci | Kecepatan | Keamanan | Gunakan saat |
|---|---|---|---|
| RSA 2048 | Cepat | Memadai (setara 112 bit) | Anda ingin pembuatan tercepat |
| RSA 3072 | Sedang | Kuat (setara 128 bit) | Pilihan default yang disarankan bagi kebanyakan |
| RSA 4096 | Lebih lambat | Sangat kuat, berlebihan bagi kebanyakan | Anda ingin kunci yang konservatif dan tahan lama |
Alat ini membuat kunci RSA, yang diterima setiap server SSH. RSA 3072 sudah setara kekuatan simetris 128 bit, lebih dari cukup untuk penggunaan sehari-hari; yang 4096 lebih besar dan lebih lambat dibuat tanpa jauh lebih aman.
Lebih suka kunci Ed25519 modern? Kunci ini lebih pendek dan lebih cepat daripada RSA, tetapi tidak dibuat di sini. Buatlah di mesin Anda sendiri dengan ssh-keygen -t ed25519.
Apa yang Anda dapatkan
Alat ini menghasilkan dua blok teks, keduanya dibuat di peramban Anda:
- Kunci privat dalam format PEM, diawali dengan
-----BEGIN RSA PRIVATE KEY-----. Jaga kerahasiaannya dan jangan pernah membagikannya. Kunci ini dibuat tanpa frasa sandi; untuk mengenkripsinya, tambahkan frasa sandi secara lokal denganssh-keygen -p -f id_rsa. - Kunci publik dalam satu baris, dalam format
authorized_keysOpenSSH:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop
Ketiga bidangnya adalah nama algoritme (ssh-rsa), materi kunci yang dikodekan Base64, dan komentar opsional Anda.
Tips pengelolaan kunci
- Jaga kunci privat tetap privat. Kunci privat berupa teks biasa adalah bencana jika dicuri. Simpan dengan izin yang ketat dan tambahkan frasa sandi untuk apa pun yang penting.
- Kunci per tujuan. Gunakan satu kunci per layanan (GitHub, GitLab, produksi, staging) agar satu kebocoran punya dampak yang terbatas.
- Rotasi saat ada yang keluar. Ketika seseorang pergi, hapus kunci publiknya dari setiap berkas
authorized_keys. - Jangan pernah mengirim kunci privat. Bagikan hanya kunci publik. Camkan ini baik-baik.
- Simpan cadangan terenkripsi. Kehilangan satu-satunya salinan kunci bisa membuat Anda terkunci dari setiap server yang memercayainya.
Ke mana kunci publik ditempatkan
- Linux/Unix:
~/.ssh/authorized_keysdi server, satu kunci per baris, izin 0600 untuk berkas dan 0700 untuk direktori. - GitHub/GitLab/Bitbucket: pengaturan akun, bagian kunci SSH.
- AWS EC2: pasangan kunci yang diimpor, terkait dengan instans saat peluncuran.
- Azure/GCP: pengaturan SSH proyek atau instans.
Pertanyaan yang Sering Diajukan
Jika Anda memercayai halaman ini (disajikan lewat HTTPS, dari host yang Anda verifikasi), ya. Pasangan kunci dihitung di peramban Anda dan tidak satu pun kunci diunggah ke server mana pun. Meski begitu, menjalankan ssh-keygen di mesin Anda sendiri tetap menjadi standar emas, karena menghindari kompromi apa pun di lapisan peramban.
Tidak. Alat ini hanya membuat kunci RSA. Untuk kunci Ed25519 modern, jalankan ssh-keygen -t ed25519 di mesin Anda sendiri; kunci ini lebih pendek dan lebih cepat daripada RSA serta didukung setiap server SSH saat ini.
Sebenarnya tidak. RSA 3072 sudah setara kekuatan simetris 128 bit, lebih dari cukup. Yang 4096 lebih lambat dan lebih besar tanpa jauh lebih aman, jadi 3072 adalah pilihan default yang disarankan.
Gunakan ssh-copy-id user@host jika Anda masih bisa masuk dengan kata sandi. Jika tidak, tambahkan kunci publik secara manual ke ~/.ssh/authorized_keys di server melalui konsol penyedia cloud Anda atau metode akses lain.
Alat Terkait
Identifikasi Enkripsi
Tempel teks rahasia atau hasil hash-nya; identifikator tersebut akan menunjukkan algoritma atau format enkoding yang kemungkinan digunakan, seperti MD5, SHA, bcrypt, AES, RSA, Base64, dan lainnya.
Generator Hash
Buat hash MD5, SHA-1, SHA-256, SHA-384, SHA-512, dan CRC32 dari teks, dengan digest siap salin untuk checksum dan perbandingan.
HMAC Generator
Hasilkan tanda tangan HMAC (SHA-256, SHA-384, SHA-512, SHA-1, MD5) dari pesan dan kunci rahasia untuk autentikasi API dan webhook.
Konverter ETH ke USD
Konversi Ethereum (ETH) ke dolar AS dengan kurs ETH/USD langsung atau kurs yang Anda masukkan sendiri. Lihat nilai dolar dari jumlah ETH berapa pun.
Generator MD5
Buat nilai hash MD5 dari teks atau file apa pun. Hasilnya berupa nilai 128 bit dalam format heksadesimal, dan dihitung sepenuhnya di peramban Anda.
Generator JWT
Buat JWT bertanda tangan dengan header kustom, klaim payload, metode penandatanganan HMAC atau RSA, batasan masa berlaku, serta pembatasan audiens untuk keperluan pengujian.
Alat ini tersedia dalam bahasa lain
- SSH 鍵ジェネレーター [JA]
- Generador de claves SSH [ES]
- SSH-nyckelgenerator [SV]
- เครื่องมือสร้างคีย์ SSH [TH]
- Trình tạo khóa SSH [VI]
- SSH-sleutelgenerator [NL]
- Generator kluczy SSH [PL]
- SSH-Schlüssel-Generator [DE]
- Gerador de Chaves SSH [PT]
- مولّد مفاتيح SSH [AR]
- Générateur de clés SSH [FR]
- SSH 키 생성기 [KO]
- SSH Key Generator [EN]
- Generatore di chiavi SSH [IT]
- Генератор SSH-ключей [RU]
- SSH Anahtarı Oluşturucu [TR]
- SSH 密钥生成器 [ZH]