如何使用
- 選擇算法,通常建議保留預設的 Ed25519。
- 在 Comment 中填寫備註,例如
deploy@example.com,方便以後識別這把 key 的用途。 - 點擊「使用示例生成」可用示例備註生成一對真實密鑰,或點擊「生成密鑰」使用當前配置。
- 將 Public Key 複製到 GitHub、伺服器控制臺或
~/.ssh/authorized_keys。 - 下載並妥善保存 Private Key;本工具導出的是 PKCS#8 PEM。若你的 SSH 使用者端需要 OpenSSH 原生私鑰格式,請使用界面中的
ssh-keygen命令在本機生成,並執行chmod 600限制權限。
核心功能
- 100% 本機生成:密鑰對通過瀏覽器 Web Crypto API 在當前設備生成,私鑰不會上傳伺服器。
- 支援 Ed25519 與 RSA:預設推薦 Ed25519,也可選擇兼容舊系統的 RSA-2048 或 RSA-4096。
- 複製與下載分開處理:分別複製公鑰、私鑰,或下載
.pub與.pem檔案,避免混淆保存對象。 - Comment 備註標記:填寫郵箱、設備名或部署環境,讓 GitHub、伺服器和
authorized_keys條目更容易識別來源。 - CLI 命令參考:同步顯示等價
ssh-keygen命令;需要 OpenSSH 原生私鑰格式時,可直接回到本機終端生成。
相關工具
安全密碼生成器:支援隨機強密碼與 XKCD 風格易記短語密碼,實時計算熵值強度並估算破解耗時。使用純前端隨機源生成,刷新即消失更安心。
實時測試密碼強度並估算破解時間。採用 zxcvbn 算法,檢測在瀏覽器本機執行,不上傳您的輸入。
在瀏覽器本機生成 Bcrypt hash,並校驗明文密碼是否匹配現有哈希,支援可調 Cost/Rounds,適合賬號系統開發、遷移和測試資料準備。
在瀏覽器本機解碼 JWT(JSON Web Token),無需上傳 Secret Key。可視化查看 Payload/Claims,自動美化 JSON,並實時顯示 exp 過期倒計時。資料不觸網。
線上生成並籤發 JWT,用於 API 聯調和授權測試。可編輯 Header 與 Payload,支援 HS256/HS384/HS512,Secret 僅在瀏覽器本機參與 HMAC 籤名。
在瀏覽器本機生成 SHA-256、SHA-384、SHA-512 哈希和檔案校驗和,對比預期值並複製結果,無需上傳文字或檔案。
計算邏輯
本工具使用當前瀏覽器的 Web Crypto API 在本機記憶體中生成密鑰材料。公鑰會被編碼成 OpenSSH authorized_keys 常用格式;私鑰導出爲 PKCS#8 PEM,便於下載、備份或在支援該格式的工具中使用。
整個過程不需要後端服務,不會把 comment、公鑰或私鑰發送到伺服器。刷新頁面後,界面狀態中的私鑰會隨當前瀏覽器會話一起丟失。Ed25519 支援取決於瀏覽器 Web Crypto 實現;若瀏覽器不支援,或你需要 OpenSSH 原生私鑰格式,請改用 RSA 或在本機終端執行界面裏的 ssh-keygen 命令。
常見問題
線上生成 SSH key 安全嗎?
取決於工具架構。本工具是 100% client-side:密鑰在瀏覽器本機生成,不經由 EasyTools 伺服器上傳或保存。
RSA 和 Ed25519 有什麼區別?
Ed25519 密鑰更短、生成更快,也是現代 SSH 的推薦選擇。RSA 兼容性更廣,適合舊系統;需要更高強度時可選 RSA-4096。
這個工具會存儲我的私鑰嗎?
不會。私鑰只存在於當前頁面狀態中,刷新或關閉頁面後不會由本站保存。
如何使用生成的 SSH key?
把 Public Key 添加到 GitHub SSH keys、雲伺服器控制臺或伺服器的 ~/.ssh/authorized_keys。Private Key 請只保存在自己的設備上;如果你的 SSH 使用者端不接受 PKCS#8 PEM,請使用界面裏的 ssh-keygen 命令在本機生成 OpenSSH 原生格式。
可以生成 GitHub SSH key 嗎?
可以。選擇 Ed25519,Comment 填寫你的郵箱,生成後複製 Public Key 到 GitHub 的 SSH keys 頁面即可。