# Генератор пары ключей SSH

Генерирует пару SSH-ключей (рекомендуется Ed25519, либо RSA 4096, ECDSA P-256) с открытым ключом в формате OpenSSH для ~/.ssh/authorized_keys, отпечатком SHA256 и закрытым ключом PEM. Опциональное шифрование паролем. Работает локально.

> Каноническая страница: https://elysiatools.com/ru/tools/ssh-key-generator

- **Категория:** Security

- **Ключевые слова:** SSH, ключ, Ed25519, RSA, открытый ключ

## Обзор

Генерирует пару SSH-ключей и форматирует открытый ключ в однострочный формат OpenSSH.

- **Алгоритм**:
  - **Ed25519** (рекомендуется) — современный, компактный, быстрый, по умолчанию в OpenSSH с 2015 года. 256-битная безопасность.
  - **RSA 4096** — большой, но широко совместим со старыми SSH-серверами. Используйте только если Ed25519 не поддерживается.
  - **ECDSA P-256** — компактная альтернатива; менее распространён, чем Ed25519.
- **Комментарий**: добавляется к открытому ключу (напр. `alice@laptop`). Помогает идентифицировать ключ в authorized_keys.
- **Пароль**: если задан, закрытый ключ шифруется (AES-256-CBC, PKCS#8).

Вывод:
- Открытый ключ в формате OpenSSH (`ssh-ed25519 AAAA... comment`) — вставьте прямо в `~/.ssh/authorized_keys`.
- Отпечаток SHA256 (`SHA256:...`) для проверки ключа по незащищённому каналу.
- Закрытый ключ в PKCS#8 PEM. (Node не умеет создавать контейнер закрытого ключа OpenSSH; преобразуйте через `ssh-keygen -p`, если нужен формат `BEGIN OPENSSH PRIVATE KEY`.)

Всё выполняется локально; ключи не покидают запрос.

## Входные данные

- **Алгоритм** (select)
- **Комментарий (напр. user@host)** (text): alice@laptop
- **Пароль (опц., шифрует ключ)** (text): Leave empty for an unencrypted key…

## Когда использовать

- Настройка безопасного беспарольного доступа по SSH к новому виртуальному или физическому серверу.
- Быстрая генерация современных ключей Ed25519 для Git-репозиториев без использования терминала.
- Создание временных или тестовых пар ключей для демонстрационных стендов и CI/CD-конвейеров.

## Как это работает

- Выберите желаемый алгоритм шифрования: Ed25519 для максимальной скорости и безопасности или RSA 4096 для совместимости.
- Укажите необязательный комментарий для идентификации ключа и пароль для шифрования закрытого ключа.
- Нажмите кнопку генерации, чтобы запустить локальный процесс создания ключевой пары.
- Скопируйте полученный открытый ключ в формате OpenSSH, отпечаток SHA256 и закрытый ключ в формате PEM.

## Сценарии использования

- Генерация пары ключей Ed25519 с комментарием для авторизации на удаленном Linux-сервере.
- Создание зашифрованного паролем закрытого ключа RSA 4096 для интеграции со старыми корпоративными системами.
- Быстрое получение публичного ключа для привязки к профилю GitHub или GitLab.

## Частые вопросы

### Безопасно ли генерировать SSH-ключи на этом сайте?

Да, генерация происходит полностью локально в вашем браузере с помощью JavaScript. Закрытый ключ не передается на сервер.

### Какой алгоритм ключа выбрать?

Рекомендуется Ed25519 как наиболее быстрый и безопасный. Используйте RSA 4096 только для старых систем.

### Зачем нужен комментарий к ключу?

Комментарий (например, email) добавляется в конец открытого ключа и помогает понять, какому пользователю или устройству он принадлежит.

### Как использовать сгенерированный открытый ключ?

Скопируйте строку открытого ключа и добавьте её в файл ~/.ssh/authorized_keys на целевом сервере.

### Почему закрытый ключ имеет формат PEM, а не OpenSSH?

Генератор выводит закрытый ключ в стандартном формате PKCS#8 PEM. При необходимости его можно конвертировать локально через ssh-keygen -p.

## Связанные инструменты

- [Генератор PKCE Code Verifier и Challenge](https://elysiatools.com/ru/tools/pkce-code-verifier-generator): Создание, проверка и верификация пар code_verifier / code_challenge PKCE (RFC 7636) для OAuth2 / OIDC. Три режима: (1) создать новую пару из криптостойких случайных байт (256/384/512/768 бит), (2) аудит имеющегося verifier по RFC — длина (43–128), набор \[A-Za-z0-9-._~\] и ≥256 бит энтропии, (3) проверить пару, пересчитав BASE64URL(SHA256(verifier)). При желании строит полный URL запроса авторизации и тело обмена токена. Дополняет универсальный nonce-generator (только выдаёт пару) аудитом соответствия RFC и проверкой пар.
- [Генератор и верификатор HMAC](https://elysiatools.com/ru/tools/hmac-generator-verifier): Вычисляет HMAC-подпись сообщения + общего секрета на SHA-1/SHA-2/SHA-3/BLAKE2 или проверяет входящую подпись (сравнение за постоянное время) с пресетами Stripe / Slack / GitHub
- [Генератор Markdown-таблиц](https://elysiatools.com/ru/tools/markdown-table-generator): Создает форматированные Markdown-таблицы из CSV, JSON или массивов с настройкой выравнивания, стиля заголовков, ширины столбцов и подсказок по объединению
- [Автономный генератор кодов TOTP / HOTP](https://elysiatools.com/ru/tools/totp-hotp-offline-generator): Генерирует одноразовые пароли TOTP RFC 6238 (6/8 цифр, 30/60 с) и HOTP RFC 4226 (по счётчику) из base32-секрета, локально, с HMAC-SHA1/256/512, и формирует otpauth:// URI
- [Генератор хеша пароля Argon2](https://elysiatools.com/ru/tools/argon2-password-hash-generator): Генерирует Argon2id-хеши паролей с настройкой памяти, итераций, параллелизма и длины соли, выводя строку PHC
- [Генератор мнемонических фраз BIP39](https://elysiatools.com/ru/tools/mnemonic-bip39-generator): Генерирует или проверяет BIP39-фразы из 12-24 слов с выводом энтропии и seed PBKDF2-HMAC-SHA512
- [Извлекатель Столбцов Данных](https://elysiatools.com/ru/tools/data-column-extractor): Извлекает указанные столбцы из табличных данных с поддержкой различных форматов и гибкой выборки столбцов
- [Разбор HKDF Extract и Expand SP 800-56C](https://elysiatools.com/ru/tools/sp800-56c-hkdf-extract-and-expand-walkthrough): Показывает каждый шаг HMAC в HKDF Extract+Expand для вывода ключей, включая PRK, T(n) и OKM.

## Примеры

- [Примеры Обработки Изображений Android Java](https://elysiatools.com/ru/samples/android-image-processing-java): Примеры обработки изображений Android Java включая чтение/сохранение, масштабирование и преобразование формата
- [Примеры Обработки Изображений Android Kotlin](https://elysiatools.com/ru/samples/android-image-processing-kotlin): Примеры обработки изображений Android Kotlin включая чтение/сохранение, масштабирование и преобразование формата
- [Примеры Обработки Изображений Web Python](https://elysiatools.com/ru/samples/web-image-processing-python): Примеры обработки изображений Web Python используя PIL/Pillow включая чтение, сохранение, изменение размера и преобразование формата
- [Примеры Обработки Изображений Web Rust](https://elysiatools.com/ru/samples/web-image-processing-rust): Примеры обработки изображений Web Rust включая чтение/запись, масштабирование и преобразование форматов

## Связанные материалы

- [Инструменты маскирования, подсветки и форматирования текста](https://elysiatools.com/ru/hubs/text-format): Сравните в одном хабе инструменты маскирования чувствительного текста, поиска PII, нормализации телефонов, подсветки фраз, центрирования текста и форматирования diff.
- [Инструменты форматирования, diff и нормализации JSON](https://elysiatools.com/ru/hubs/json-format): Сравните инструменты форматирования JSON, diff, анализа логов, сравнения конфигураций и нормализации данных в одном хабе для удобной проверки JSON.
- [Инструменты минификации, beautify и форматирования кода и разметки](https://elysiatools.com/ru/hubs/code-minify-beautify-format-tools): Минифицируйте и beautify CSS, HTML, JavaScript, JSON, SQL, XML, YAML, TOML, SVG и VBA, делайте lint Markdown и HTML для email, и форматируйте код на разных языках в одном хабе для продакшена и ревью.
