# Gerador de par de chaves SSH

Gera um par de chaves SSH (Ed25519 recomendado, ou RSA 4096, ECDSA P-256) com a chave pública no formato OpenSSH pronta para ~/.ssh/authorized_keys, uma impressão digital SHA256 e uma chave privada PEM. Criptografia opcional com senha. Executa localmente.

> Página canônica: https://elysiatools.com/pt/tools/ssh-key-generator

- **Categoria:** Security

- **Palavras-chave:** SSH, chave, Ed25519, RSA, chave pública

## Visão geral

Gera um par de chaves SSH e formata a chave pública no formato OpenSSH de uma linha.

- **Algoritmo**:
  - **Ed25519** (recomendado) — moderno, pequeno, rápido, o padrão no OpenSSH desde 2015. Segurança de 256 bits.
  - **RSA 4096** — grande mas amplamente compatível com servidores SSH muito antigos. Use apenas se Ed25519 não for suportado.
  - **ECDSA P-256** — alternativa compacta; menos comum que Ed25519.
- **Comentário**: anexado à chave pública (ex. `alice@laptop`). Ajuda a identificar a chave em authorized_keys.
- **Senha**: se fornecida, a chave privada é criptografada (AES-256-CBC, PKCS#8).

Saídas:
- Chave pública no formato OpenSSH (`ssh-ed25519 AAAA... comment`) — cole diretamente em `~/.ssh/authorized_keys`.
- Impressão digital SHA256 (`SHA256:...`) para verificar a chave em um canal inseguro.
- Chave privada em PKCS#8 PEM. (Node não emite nativamente o contêiner de chave privada OpenSSH; converta com `ssh-keygen -p` se precisar do formato `BEGIN OPENSSH PRIVATE KEY`.)

Tudo é executado localmente; as chaves não saem da requisição.

## Entradas

- **Algoritmo** (select)
- **Comentário (ex. user@host)** (text): alice@laptop
- **Senha (opcional, criptografa a chave)** (text): Leave empty for an unencrypted key…

## Quando usar

- Quando precisar configurar um novo acesso seguro via SSH a um servidor Linux ou serviço de nuvem sem expor senhas.
- Ao criar chaves criptográficas modernas como Ed25519 para substituir chaves RSA antigas e menos seguras.
- Quando necessitar de um par de chaves gerado localmente no navegador de forma rápida e sem depender do terminal de comando.

## Como funciona

- Selecione o algoritmo criptográfico desejado, como o recomendado Ed25519 ou RSA 4096 para compatibilidade legada.
- Insira um comentário opcional para identificar a chave e defina uma senha caso queira criptografar a chave privada.
- O gerador processa os dados localmente no seu navegador e exibe a chave pública no formato OpenSSH, a impressão digital SHA256 e a chave privada PEM.

## Casos de uso

- Provisionamento de novas instâncias em provedores de nuvem como AWS, DigitalOcean ou Google Cloud.
- Configuração de chaves de implantação (deploy keys) em plataformas de controle de versão como GitHub ou GitLab.
- Substituição de chaves SSH antigas por chaves Ed25519 mais seguras e eficientes em servidores de produção.

## Perguntas frequentes

### As chaves geradas são seguras?

Sim. A geração ocorre inteiramente no seu navegador usando APIs criptográficas locais, garantindo que a chave privada nunca seja transmitida pela internet.

### Qual algoritmo devo escolher?

O Ed25519 é o recomendado por ser mais rápido, seguro e gerar chaves menores. Use RSA 4096 apenas se precisar de compatibilidade com servidores muito antigos.

### Como utilizo a chave pública gerada?

Copie o conteúdo da chave pública gerada e adicione-o ao arquivo ~/.ssh/authorized_keys no servidor remoto que deseja acessar.

### Posso usar a chave privada diretamente no formato OpenSSH?

A ferramenta exporta a chave privada no formato PKCS#8 PEM. Se precisar do formato específico do OpenSSH, você pode convertê-la usando o comando ssh-keygen -p.

### Para que serve a senha opcional?

A senha criptografa a chave privada usando AES-256-CBC, exigindo que você digite essa senha sempre que for utilizar a chave para se conectar.

## Ferramentas relacionadas

- [Gerador de PKCE Code Verifier e Challenge](https://elysiatools.com/pt/tools/pkce-code-verifier-generator): Gera, valida e verifica pares code_verifier / code_challenge PKCE (RFC 7636) de OAuth2 / OIDC. Três modos: (1) gerar um par novo a partir de bytes aleatórios criptográficos (256/384/512/768 bits), (2) auditar um verifier existente frente ao RFC — comprimento (43–128), charset \[A-Za-z0-9-._~\] e ≥256 bits de entropia, e (3) verificar um par recalculando BASE64URL(SHA256(verifier)). Opcionalmente constrói a URL completa de autorização e o corpo de troca de token. Complementa o nonce-generator genérico (que só emite o par) com auditoria de conformidade RFC e verificação de pares.
- [Gerador e Verificador HMAC](https://elysiatools.com/pt/tools/hmac-generator-verifier): Calcula uma assinatura HMAC de mensagem + segredo com SHA-1/SHA-2/SHA-3/BLAKE2, ou verifica uma assinatura recebida (comparação em tempo constante), com presets para Stripe / Slack / GitHub
- [Gerador de Tabelas Markdown](https://elysiatools.com/pt/tools/markdown-table-generator): Gera tabelas Markdown formatadas a partir de dados CSV, JSON ou arrays com alinhamento, estilo de cabecalho, largura de coluna e dicas de mesclagem
- [Gerador de códigos TOTP / HOTP offline](https://elysiatools.com/pt/tools/totp-hotp-offline-generator): Gera senhas de uso único TOTP RFC 6238 (6/8 dígitos, 30/60 s) e HOTP RFC 4226 (por contador) a partir de um segredo base32, offline, com HMAC-SHA1/256/512, e exporta uma URI otpauth://
- [Gerador de hash de senha Argon2](https://elysiatools.com/pt/tools/argon2-password-hash-generator): Gera hashes Argon2id com memoria, iteracoes, paralelismo e comprimento de salt ajustaveis, com saida PHC
- [Gerador de frases mnemônicas BIP39](https://elysiatools.com/pt/tools/mnemonic-bip39-generator): Gera ou valida frases BIP39 de 12 a 24 palavras com saída de entropia e seed PBKDF2-HMAC-SHA512
- [Extrator de Colunas de Dados](https://elysiatools.com/pt/tools/data-column-extractor): Extrai colunas específicas de dados tabulares com suporte para vários formatos e seleção flexível de colunas
- [Guia de HKDF Extract e Expand SP 800-56C](https://elysiatools.com/pt/tools/sp800-56c-hkdf-extract-and-expand-walkthrough): Mostra cada etapa HMAC de HKDF Extract+Expand para derivação de chaves, incluindo PRK, T(n) e OKM.

## Exemplos

- [Exemplos de Processamento de Imagem Android Java](https://elysiatools.com/pt/samples/android-image-processing-java): Exemplos de processamento de imagem Android Java incluindo leitura/escrita, dimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Android Kotlin](https://elysiatools.com/pt/samples/android-image-processing-kotlin): Exemplos de processamento de imagem Android Kotlin incluindo leitura/escrita, dimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Web Python](https://elysiatools.com/pt/samples/web-image-processing-python): Exemplos de processamento de imagem Web Python usando PIL/Pillow incluindo leitura, salvamento, redimensionamento e conversão de formato
- [Exemplos de Processamento de Imagem Web Rust](https://elysiatools.com/pt/samples/web-image-processing-rust): Exemplos de processamento de imagem Web Rust incluindo leitura/gravação, redimensionamento e conversão de formato

## Conteúdo relacionado

- [Ferramentas de redação, destaque e formatação de apresentação de texto](https://elysiatools.com/pt/hubs/text-format): Compare ferramentas para mascarar texto sensível, detectar PII, normalizar telefones, destacar frases, centralizar texto e formatar diffs em um único hub.
- [Ferramentas de formatação, diff e normalização de JSON](https://elysiatools.com/pt/hubs/json-format): Compare ferramentas de formatação JSON, diff, revisão de logs, comparação de configuração e normalização de dados em um único hub para fluxos de revisão de JSON.
- [Ferramentas de Minificar, Beautify e Formatar Código e Markup](https://elysiatools.com/pt/hubs/code-minify-beautify-format-tools): Minifique e beautifique CSS, HTML, JavaScript, JSON, SQL, XML, YAML, TOML, SVG e VBA, faça lint de Markdown e HTML de email, e formate código em vários idiomas em um único hub para fluxos de produção e revisão.
