Generatore di chiavi SSH

Chiave pubblica SSH
Avanti

Genera una coppia di chiavi SSH RSA direttamente nel tuo browser. Scegli la dimensione della chiave (2048, 3072 o 4096 bit) e un commento facoltativo; lo strumento produce la chiave privata e una chiave pubblica pronta da incollare in ~/.ssh/authorized_keys. Tutto avviene nel tuo browser, quindi nessuna delle chiavi lascia il tuo dispositivo. Per una moderna chiave Ed25519, o per proteggere la chiave con una passphrase, esegui ssh-keygen sulla tua macchina.

Come generare una coppia di chiavi

  1. 1

    Scegli la dimensione della chiave

    RSA 3072 bit è la scelta consigliata predefinita: robusta e compatibile ovunque. La 2048 bit è più veloce ed è ancora ampiamente accettata; la 4096 bit è la più prudente, ma più lenta.

  2. 2

    Aggiungi un commento

    Di solito `user@host` o una breve descrizione. Viene aggiunto alla chiave pubblica per aiutarti a identificarla nei file `authorized_keys`.

  3. 3

    Genera la coppia di chiavi

    Le chiavi vengono create nel tuo browser e non vengono mai caricate. Le dimensioni di chiave più grandi richiedono un po' più tempo per il calcolo.

  4. 4

    Copia o scarica

    Chiave privata in formato PEM (`-----BEGIN RSA PRIVATE KEY-----`) e chiave pubblica su una sola riga (`ssh-rsa AAAA...`). Tieni segreta la chiave privata.

Scegliere la dimensione della chiave

Dimensione chiave Velocità Sicurezza Usala quando
RSA 2048 Veloce Adeguata (equivale a 112 bit) Vuoi la generazione più rapida
RSA 3072 Moderata Solida (equivale a 128 bit) È la scelta consigliata predefinita
RSA 4096 Più lenta Molto solida, eccessiva nella maggior parte dei casi Vuoi una chiave prudente e duratura

Questo strumento genera chiavi RSA, che ogni server SSH accetta. RSA 3072 equivale già a una robustezza simmetrica di 128 bit, più che sufficiente per l’uso quotidiano; la 4096 è più grande e lenta da generare senza essere sensibilmente più sicura.

Preferisci una moderna chiave Ed25519? È più corta e veloce di RSA, ma qui non viene prodotta. Creane una sulla tua macchina con ssh-keygen -t ed25519.

Cosa ottieni

Lo strumento produce due blocchi di testo, entrambi generati nel tuo browser:

  • Chiave privata in formato PEM, che inizia con -----BEGIN RSA PRIVATE KEY-----. Tienila segreta e non condividerla mai. Viene generata senza passphrase; per cifrarla, aggiungine una in locale con ssh-keygen -p -f id_rsa.
  • Chiave pubblica su una sola riga, nel formato authorized_keys di OpenSSH:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop

I tre campi sono il nome dell’algoritmo (ssh-rsa), il materiale della chiave codificato in Base64 e il tuo commento facoltativo.

Consigli per la gestione delle chiavi

  • Tieni privata la chiave privata. Una chiave privata in chiaro è la fine se viene rubata. Conservala con permessi rigidi e aggiungi una passphrase per tutto ciò che conta.
  • Una chiave per scopo. Usa una chiave per ogni servizio (GitHub, GitLab, produzione, staging) così che una singola fuga abbia un raggio di danno limitato.
  • Ruota alla partenza. Quando qualcuno se ne va, rimuovi la sua chiave pubblica da ogni file authorized_keys.
  • Non inviare mai la chiave privata. Condividi solo la chiave pubblica. Imprimitelo bene in mente.
  • Conserva copie di backup cifrate. Perdere l’unica copia di una chiave può escluderti da ogni server che si fida di essa.

Dove va la chiave pubblica

  • Linux/Unix: ~/.ssh/authorized_keys sul server, una chiave per riga, permessi 0600 per il file e 0700 per la cartella.
  • GitHub/GitLab/Bitbucket: impostazioni dell’account, sezione chiavi SSH.
  • AWS EC2: coppia di chiavi importata, associata a un’istanza all’avvio.
  • Azure/GCP: impostazioni SSH del progetto o dell’istanza.

Domande frequenti

Se ti fidi della pagina (servita via HTTPS, da un host che verifichi), sì. La coppia di chiavi viene calcolata nel tuo browser e nessuna delle chiavi viene caricata su alcun server. Detto ciò, eseguire ssh-keygen sulla tua macchina resta il riferimento migliore, perché esclude qualsiasi compromissione a livello di browser.

No. Questo strumento crea solo chiavi RSA. Per una moderna chiave Ed25519, esegui ssh-keygen -t ed25519 sulla tua macchina; è più corta e veloce di RSA ed è supportata da ogni server SSH attuale.

Non proprio. RSA 3072 equivale già a una robustezza simmetrica di 128 bit, più che sufficiente. La 4096 è più lenta e grande senza essere sensibilmente più sicura, quindi 3072 è la scelta consigliata predefinita.

Usa ssh-copy-id user@host se puoi ancora accedere con la password. Altrimenti, aggiungi manualmente la chiave pubblica a ~/.ssh/authorized_keys sul server tramite la console del tuo provider o un altro metodo di accesso.

Strumenti correlati

Strumento disponibile in altre lingue