Generatore di chiavi SSH
Genera una coppia di chiavi SSH RSA direttamente nel tuo browser. Scegli la dimensione della chiave (2048, 3072 o 4096 bit) e un commento facoltativo; lo strumento produce la chiave privata e una chiave pubblica pronta da incollare in ~/.ssh/authorized_keys. Tutto avviene nel tuo browser, quindi nessuna delle chiavi lascia il tuo dispositivo. Per una moderna chiave Ed25519, o per proteggere la chiave con una passphrase, esegui ssh-keygen sulla tua macchina.
Come generare una coppia di chiavi
-
1
Scegli la dimensione della chiave
RSA 3072 bit è la scelta consigliata predefinita: robusta e compatibile ovunque. La 2048 bit è più veloce ed è ancora ampiamente accettata; la 4096 bit è la più prudente, ma più lenta.
-
2
Aggiungi un commento
Di solito `user@host` o una breve descrizione. Viene aggiunto alla chiave pubblica per aiutarti a identificarla nei file `authorized_keys`.
-
3
Genera la coppia di chiavi
Le chiavi vengono create nel tuo browser e non vengono mai caricate. Le dimensioni di chiave più grandi richiedono un po' più tempo per il calcolo.
-
4
Copia o scarica
Chiave privata in formato PEM (`-----BEGIN RSA PRIVATE KEY-----`) e chiave pubblica su una sola riga (`ssh-rsa AAAA...`). Tieni segreta la chiave privata.
Scegliere la dimensione della chiave
| Dimensione chiave | Velocità | Sicurezza | Usala quando |
|---|---|---|---|
| RSA 2048 | Veloce | Adeguata (equivale a 112 bit) | Vuoi la generazione più rapida |
| RSA 3072 | Moderata | Solida (equivale a 128 bit) | È la scelta consigliata predefinita |
| RSA 4096 | Più lenta | Molto solida, eccessiva nella maggior parte dei casi | Vuoi una chiave prudente e duratura |
Questo strumento genera chiavi RSA, che ogni server SSH accetta. RSA 3072 equivale già a una robustezza simmetrica di 128 bit, più che sufficiente per l’uso quotidiano; la 4096 è più grande e lenta da generare senza essere sensibilmente più sicura.
Preferisci una moderna chiave Ed25519? È più corta e veloce di RSA, ma qui non viene prodotta. Creane una sulla tua macchina con ssh-keygen -t ed25519.
Cosa ottieni
Lo strumento produce due blocchi di testo, entrambi generati nel tuo browser:
- Chiave privata in formato PEM, che inizia con
-----BEGIN RSA PRIVATE KEY-----. Tienila segreta e non condividerla mai. Viene generata senza passphrase; per cifrarla, aggiungine una in locale conssh-keygen -p -f id_rsa. - Chiave pubblica su una sola riga, nel formato
authorized_keysdi OpenSSH:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop
I tre campi sono il nome dell’algoritmo (ssh-rsa), il materiale della chiave codificato in Base64 e il tuo commento facoltativo.
Consigli per la gestione delle chiavi
- Tieni privata la chiave privata. Una chiave privata in chiaro è la fine se viene rubata. Conservala con permessi rigidi e aggiungi una passphrase per tutto ciò che conta.
- Una chiave per scopo. Usa una chiave per ogni servizio (GitHub, GitLab, produzione, staging) così che una singola fuga abbia un raggio di danno limitato.
- Ruota alla partenza. Quando qualcuno se ne va, rimuovi la sua chiave pubblica da ogni file
authorized_keys. - Non inviare mai la chiave privata. Condividi solo la chiave pubblica. Imprimitelo bene in mente.
- Conserva copie di backup cifrate. Perdere l’unica copia di una chiave può escluderti da ogni server che si fida di essa.
Dove va la chiave pubblica
- Linux/Unix:
~/.ssh/authorized_keyssul server, una chiave per riga, permessi 0600 per il file e 0700 per la cartella. - GitHub/GitLab/Bitbucket: impostazioni dell’account, sezione chiavi SSH.
- AWS EC2: coppia di chiavi importata, associata a un’istanza all’avvio.
- Azure/GCP: impostazioni SSH del progetto o dell’istanza.
Domande frequenti
Se ti fidi della pagina (servita via HTTPS, da un host che verifichi), sì. La coppia di chiavi viene calcolata nel tuo browser e nessuna delle chiavi viene caricata su alcun server. Detto ciò, eseguire ssh-keygen sulla tua macchina resta il riferimento migliore, perché esclude qualsiasi compromissione a livello di browser.
No. Questo strumento crea solo chiavi RSA. Per una moderna chiave Ed25519, esegui ssh-keygen -t ed25519 sulla tua macchina; è più corta e veloce di RSA ed è supportata da ogni server SSH attuale.
Non proprio. RSA 3072 equivale già a una robustezza simmetrica di 128 bit, più che sufficiente. La 4096 è più lenta e grande senza essere sensibilmente più sicura, quindi 3072 è la scelta consigliata predefinita.
Usa ssh-copy-id user@host se puoi ancora accedere con la password. Altrimenti, aggiungi manualmente la chiave pubblica a ~/.ssh/authorized_keys sul server tramite la console del tuo provider o un altro metodo di accesso.
Strumenti correlati
Generatore JWT
Genera JWT firmati con intestazione personalizzata, dichiarazioni del payload, firma HMAC o RSA, scadenza e restrizioni di pubblico per i test.
Generatore di Hash
Genera hash MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 dal testo, con un digest pronto da copiare per checksum e confronti.
Identificatore di Crittografia
Incolla un testo cifrato o un hash e l'identificatore suggerisce algoritmi o codifiche probabili: MD5, SHA, bcrypt, AES, RSA, Base64 e altro.
Generatore HMAC
Genera firme HMAC (SHA-256, SHA-384, SHA-512, SHA-1, MD5) da un messaggio e una chiave segreta per l'autenticazione API e i webhook.
Generatore MD5
Genera un hash MD5 da qualsiasi testo o file. Output a 128 bit in esadecimale, calcolato interamente nel tuo browser.
Convertitore da Gwei a Ether
Converti una quantità in Gwei in Ether (ETH) con fino a 18 decimali. Utile per stimare le commissioni di gas e leggere i dati delle transazioni.
Strumento disponibile in altre lingue
- Generador de claves SSH [ES]
- Trình tạo khóa SSH [VI]
- مولّد مفاتيح SSH [AR]
- SSH 鍵ジェネレーター [JA]
- Générateur de clés SSH [FR]
- Gerador de Chaves SSH [PT]
- SSH-nyckelgenerator [SV]
- SSH 키 생성기 [KO]
- Pembuat Kunci SSH [ID]
- SSH-Schlüssel-Generator [DE]
- SSH-sleutelgenerator [NL]
- เครื่องมือสร้างคีย์ SSH [TH]
- Generator kluczy SSH [PL]
- Генератор SSH-ключей [RU]
- SSH Anahtarı Oluşturucu [TR]
- SSH 密钥生成器 [ZH]
- SSH Key Generator [EN]