Ed25519 est plus petit, plus rapide et moderne — recommandé. RSA-4096 prend quelques secondes à générer.
Ce que ça fait
Le Générateur de clés SSH crée des paires de clés SSH Ed25519 ou RSA (2048/4096 bits) avec l’API Web Crypto de votre navigateur — 100 % côté client, aucun serveur impliqué. La clé publique est émise au format OpenSSH standard d’une ligne (ssh-ed25519 AAAA... comment ou ssh-rsa AAAA... comment), prête à coller dans ~/.ssh/authorized_keys ou un champ de deploy keys GitHub/GitLab. La clé privée Ed25519 est encodée au format moderne non chiffré -----BEGIN OPENSSH PRIVATE KEY----- (le même que ssh-keygen écrit depuis OpenSSH 7.8) ; la clé privée RSA est un PEM PKCS#8. Chaque clé reçoit aussi son empreinte SHA256 (SHA256:...) — le standard OpenSSH — pour confirmer que la clé acceptée par un serveur est bien celle que vous avez générée.
Comment l’utiliser
- Choisissez un algorithme : Ed25519 (recommandé — compact, rapide, moderne), RSA-2048 ou RSA-4096 (quelques secondes de génération).
- Saisissez facultativement un commentaire — conventionnellement
user@host— qui est ajouté à la ligne de clé publique. - Pressez Generate key pair.
- Copiez ou téléchargez la clé publique (
id_ed25519.pub/id_rsa.pub) et la clé privée (id_ed25519/id_rsa). - Ajoutez la clé publique à
~/.ssh/authorized_keyssur votre serveur.
Exemples
Ed25519 avec un commentaire :
ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIBxT0... gab@cosmo
SHA256:q3MD1n+X8kPfzCt2VbY0R4hJm5N6sT7uW8xY9zA0bC1
Clé publique RSA-2048 (exposant 65537, module 2048 bits) :
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ... gab@cosmo
Formats de clé privée :
-----BEGIN OPENSSH PRIVATE KEY----- (Ed25519)
-----BEGIN PRIVATE KEY----- (RSA, PKCS#8)
Bon à savoir
- Zéro contact serveur : la paire de clés est générée par l’API Web Crypto de votre navigateur. Rien n’est transmis, journalisé ou stocké — rechargez la page et la clé disparaît. Sauvegardez tout ce que vous voulez garder.
- Pourquoi Ed25519 ? Les clés font 32 octets (contre 256+ pour RSA), la génération est instantanée, et signature/vérification sont plus rapides. OpenSSH le prend en charge depuis la 6.5 (2014). RSA-2048 reste une solution de repli sûre pour les serveurs anciens ; RSA-4096 seulement si une politique l’exige.
- Empreinte :
SHA256:+base64base64An encoding representing binary data as 64 safe ASCII characters, so it survives transport through text-only channels. It encodes — it does not encrypt.
du condensat SHA-256 du blob brut de clé publique — exactement ce qu’affichessh-keygen -lf. Comparez-la à l’empreinte rapportée par votre serveur ou parssh-add -l. - Pas de couche de phrase secrète : ces clés privées ne sont pas chiffrées (« cipher none » d’OpenSSH pour Ed25519, PKCS#8 standard pour RSA). Protégez-les avec des permissions de fichier (
chmod 600), ou ajoutez une phrase secrète sur votre machine avecssh-keygen -p -f id_ed25519. - Secret de la clé privée : ne collez jamais la clé privée quelque part. Seule la clé publique (la ligne
*.pub) est destinée à être partagée. - Outils liés : Password Generator (choisir une phrase secrète), File Encryptor (protéger des fichiers sensibles au repos).