Wichtige Fakten
- Kategorie
- Sicherheit & Validierung
- Eingabetypen
- text
- Ausgabetyp
- json
- Sample-Abdeckung
- 0
- API verfügbar
- Yes
Überblick
Der AGEX-Schlüsselpaar-Generator erzeugt ein base64-codiertes Ed25519-Schlüsselpaar, das speziell für das Signieren und Verifizieren von AGEX-Bundles entwickelt wurde.
Wann verwenden
- •Wenn Sie AGEX-Bundles kryptografisch signieren müssen, um deren Integrität und Herkunft zu sichern.
- •Wenn Sie einen neuen öffentlichen Schlüssel an Prüfer verteilen möchten, damit diese Ihre Bundles validieren können.
- •Wenn Sie im Rahmen einer Sicherheitsrichtlinie eine Schlüsselrotation für Ihre AGEX-Infrastruktur durchführen.
So funktioniert es
- •Geben Sie optional eine Signer-ID ein, um das Schlüsselpaar einer bestimmten Kennung oder einem System zuzuordnen.
- •Klicken Sie auf die Schaltfläche zum Generieren, um das Ed25519-Schlüsselpaar direkt im Browser zu erstellen.
- •Kopieren Sie das ausgegebene JSON-Objekt, das den privaten und den öffentlichen Schlüssel im Base64-Format enthält.
Anwendungsfälle
Beispiele
1. Schlüsselpaar für CI/CD-Pipeline generieren
DevOps-Engineer- Hintergrund
- Ein DevOps-Engineer muss sicherstellen, dass alle automatisch erstellten AGEX-Bundles vor der Verteilung signiert werden.
- Problem
- Es wird ein neues, sicheres Ed25519-Schlüsselpaar mit einer eindeutigen Kennung für die Pipeline benötigt.
- Verwendung
- Er trägt 'ops-key-1' in das Feld 'Signer-ID' ein und startet die Generierung.
- Beispielkonfiguration
-
signerId: ops-key-1 - Ergebnis
- Das Tool liefert ein JSON-Objekt mit dem Algorithmus 'ed25519', der Signer-ID 'ops-key-1' und den entsprechenden Base64-Schlüsseln.
2. Schlüsselrotation für Sicherheitsaudit
IT-Sicherheitsbeauftragter- Hintergrund
- Im Rahmen eines jährlichen Audits müssen alle kryptografischen Schlüssel für AGEX-Bundles erneuert werden.
- Problem
- Schnelle Erstellung eines neuen, sauberen Schlüsselpaars ohne Altlasten.
- Verwendung
- Er lässt das Feld 'Signer-ID' leer, um ein generisches Schlüsselpaar zu erzeugen, und klickt auf Generieren.
- Beispielkonfiguration
-
signerId: (leer) - Ergebnis
- Ein neues Ed25519-Schlüsselpaar wird im JSON-Format ausgegeben und kann sofort für die Verifikation hinterlegt werden.
Verwandte Hubs
FAQ
Was ist Ed25519?
Ein modernes, schnelles und hochsicheres Signaturverfahren, das auf elliptischen Kurven basiert.
Wofür wird die Signer-ID verwendet?
Sie dient als optionale Kennung, um den Schlüssel einem bestimmten Ersteller oder einer Pipeline zuzuordnen.
Wo sollte ich den privaten Schlüssel aufbewahren?
Speichern Sie ihn an einem sicheren Ort, wie einem Passwort-Manager oder Key-Vault, und teilen Sie ihn niemals.
Wer benötigt den öffentlichen Schlüssel?
Alle Empfänger oder Systeme, die die Signatur Ihrer AGEX-Bundles überprüfen müssen.
Werden meine Schlüssel auf einem Server gespeichert?
Nein, die Generierung erfolgt vollständig lokal in Ihrem Browser. Es werden keine Daten übertragen.