Générateur de Paires de Clés - RSA, ECDSA et Ed25519 en PEM et OpenSSH

AdSense Placeholder
Slot: header_tool

Générateur de Paires de Clés

Clés publique et privée générées dans votre navigateur

Empreinte :

AdSense Placeholder
Slot: tool_mid_article

Algorithmes Modernes

Ed25519 pour des clés compactes et rapides, ECDSA pour une large compatibilité, RSA pour les systèmes anciens.

Prêt pour SSH

Obtenez la clé publique sur une ligne pour authorized_keys ou GitHub, avec l'empreinte affichée par ssh-keygen.

PEM Standard

Les fichiers PEM SPKI et PKCS#8 fonctionnent avec OpenSSL, les bibliothèques JWT et la plupart des langages.

Générées Localement

Les clés proviennent du générateur aléatoire sécurisé du navigateur et ne sont jamais envoyées ni stockées.

Choisir et Utiliser une Clé

Ed25519 est aujourd'hui le meilleur choix par défaut : clés courtes, signatures rapides et aucun paramètre délicat. ECDSA P-256 est pris en charge presque partout, y compris par d'anciens TLS et services cloud. RSA reste courant pour les logiciels anciens ; utilisez au moins 3072 bits pour des clés durables. La clé publique peut être partagée librement ; la clé privée doit rester secrète : conservez-la avec des permissions restrictives (chmod 600) et de préférence chiffrée par une phrase de passe.

La clé privée est exportée en PEM PKCS#8 non chiffré. OpenSSL, la plupart des bibliothèques et OpenSSH la lisent directement ; pour ajouter une phrase de passe, lancez ssh-keygen -p -f private_key.pem ou openssl pkcs8 -topk8 -v2 aes-256-cbc. Pour des serveurs détenant des secrets de production durables, générer les clés sur la machine même avec ssh-keygen ou openssl reste le choix le plus prudent.

Points Clés

  • Ed25519 d'abord: Ne choisissez RSA que pour les systèmes qui l'exigent.
  • Protégez la clé privée: Ne la partagez jamais ; ajoutez une phrase de passe après l'avoir enregistrée.
  • Vérifiez les empreintes: Comparez les empreintes SHA256 en ajoutant des clés aux serveurs.
AdSense Placeholder
Slot: footer_leaderboard