Générateur de Paires de Clés - RSA, ECDSA et Ed25519 en PEM et OpenSSH
Générateur de Paires de Clés
Clés publique et privée générées dans votre navigateur
Algorithmes Modernes
Ed25519 pour des clés compactes et rapides, ECDSA pour une large compatibilité, RSA pour les systèmes anciens.
Prêt pour SSH
Obtenez la clé publique sur une ligne pour authorized_keys ou GitHub, avec l'empreinte affichée par ssh-keygen.
PEM Standard
Les fichiers PEM SPKI et PKCS#8 fonctionnent avec OpenSSL, les bibliothèques JWT et la plupart des langages.
Générées Localement
Les clés proviennent du générateur aléatoire sécurisé du navigateur et ne sont jamais envoyées ni stockées.
Choisir et Utiliser une Clé
Ed25519 est aujourd'hui le meilleur choix par défaut : clés courtes, signatures rapides et aucun paramètre délicat. ECDSA P-256 est pris en charge presque partout, y compris par d'anciens TLS et services cloud. RSA reste courant pour les logiciels anciens ; utilisez au moins 3072 bits pour des clés durables. La clé publique peut être partagée librement ; la clé privée doit rester secrète : conservez-la avec des permissions restrictives (chmod 600) et de préférence chiffrée par une phrase de passe.
La clé privée est exportée en PEM PKCS#8 non chiffré. OpenSSL, la plupart des bibliothèques et OpenSSH la lisent directement ; pour ajouter une phrase de passe, lancez ssh-keygen -p -f private_key.pem ou openssl pkcs8 -topk8 -v2 aes-256-cbc. Pour des serveurs détenant des secrets de production durables, générer les clés sur la machine même avec ssh-keygen ou openssl reste le choix le plus prudent.
Points Clés
- Ed25519 d'abord: Ne choisissez RSA que pour les systèmes qui l'exigent.
- Protégez la clé privée: Ne la partagez jamais ; ajoutez une phrase de passe après l'avoir enregistrée.
- Vérifiez les empreintes: Comparez les empreintes SHA256 en ajoutant des clés aux serveurs.