Como usar
- Escolha um algoritmo. Ed25519 é recomendado para a maioria das novas chaves.
- Informe um comentário opcional, como
deploy@example.com, para identificar a chave depois. - Clique em "Usar comentário de exemplo" para gerar um par de chaves real com o comentário de amostra, ou clique em "Gerar chave" com as configurações atuais.
- Copie a chave pública para o GitHub, para um console de servidor ou para
~/.ssh/authorized_keys. - Baixe e proteja a chave privada. Esta ferramenta exporta PKCS#8 PEM; se o seu cliente SSH exigir o formato de chave privada nativo do OpenSSH, use o comando
ssh-keygenexibido localmente e executechmod 600na chave salva.
Recursos principais
- Segurança 100% no lado do cliente: os pares de chaves são gerados com a Web Crypto API do navegador no seu dispositivo, e as chaves privadas nunca são enviadas.
- Suporte a Ed25519 e RSA: Ed25519 é a recomendação padrão, com RSA-2048 e RSA-4096 disponíveis para compatibilidade com sistemas legados.
- Cópia e download separados: copie a chave pública e a chave privada de forma independente, ou baixe os arquivos
.pube.pemsem confundi-los. - Marcação por comentário (Comment): adicione um e-mail, nome do dispositivo ou rótulo de ambiente para que GitHub, servidores e entradas em
authorized_keysfiquem mais fáceis de reconhecer. - Referência de comando CLI: veja o comando
ssh-keygenequivalente quando precisar da saída de chave privada no formato nativo do OpenSSH a partir do seu terminal.
Ferramentas relacionadas
Gerador de senhas fortes para senhas aleatórias ou frases-senha XKCD. Veja estimativas de entropia e tempo de quebra — seguro, processamento 100% local no navegador.
Teste a força da senha e o tempo estimado de quebra com o zxcvbn. A verificação roda localmente no seu navegador, então nada do que você digita é enviado.
Gere hashes Bcrypt localmente e verifique senhas com hashes existentes, com Cost/Rounds ajustáveis. Processamento local no navegador para desenvolvimento de autenticação, migrações e dados de teste.
Decodifique e depure JWTs no navegador — sem chave secreta, sem uploads. Inspecione header/payload, formate JSON e veja a contagem regressiva de exp ao vivo.
Gere e assine JWTs para testes de API. Edite header e payload, use HS256/HS384/HS512 e mantenha sua chave secreta local com assinatura HMAC no navegador.
Gere hashes SHA-256, SHA-384, SHA-512 e checksums de arquivos localmente no navegador. Compare valores esperados, copie resultados e verifique arquivos sem upload.
Lógica de cálculo
Esta ferramenta usa a Web Crypto API do navegador para gerar o material da chave localmente, na memória. A chave pública é codificada no formato OpenSSH comumente usado em authorized_keys; a chave privada é exportada como PKCS#8 PEM para download local, backup ou uso em ferramentas que aceitem esse formato.
Nenhum serviço de backend é necessário, e o comentário, a chave pública ou a chave privada não são enviados a um servidor. Atualizar a página apaga a chave privada da sessão atual do navegador. A disponibilidade do Ed25519 depende do suporte da Web Crypto do seu navegador; caso não esteja disponível, ou se você precisar da saída de chave privada nativa do OpenSSH, escolha RSA ou execute o comando ssh-keygen exibido em um terminal local.
Perguntas frequentes
É seguro gerar uma chave SSH online?
Depende da arquitetura. Esta ferramenta é 100% no lado do cliente: as chaves são geradas no seu navegador e não são enviadas nem armazenadas pelos servidores da EasyTools.
Qual a diferença entre RSA e Ed25519?
As chaves Ed25519 são mais curtas, rápidas de gerar e recomendadas para o uso moderno de SSH. O RSA tem compatibilidade mais ampla com sistemas antigos; escolha RSA-4096 quando precisar de uma opção RSA mais forte.
Esta ferramenta armazena minha chave privada?
Não. A chave privada existe apenas no estado atual da página e não é salva por este site após atualizar ou fechar.
Como uso a chave SSH gerada?
Adicione a chave pública às chaves SSH do GitHub, ao console do seu servidor na nuvem ou a ~/.ssh/authorized_keys. Guarde a chave privada somente no seu próprio dispositivo; se o seu cliente SSH não aceitar PKCS#8 PEM, use o comando ssh-keygen exibido para criar a saída nativa do OpenSSH localmente.
Posso gerar uma chave SSH para o GitHub?
Sim. Escolha Ed25519, adicione seu e-mail como comentário, gere o par e copie a chave pública para a página de chaves SSH do GitHub.