在线 SSH 密钥生成器 - 本地安全生成 (支持 Ed25519/RSA)

使用 SSH Key Generator 在浏览器本地生成 Ed25519、RSA-2048 或 RSA-4096 密钥对。100% client-side,无服务器上传,现在即可生成并复制公钥。

点击进入沉浸模式
100% 浏览器本地生成

CLI 命令参考

如需 OpenSSH 原生私钥格式,建议在本机终端使用此命令。

ssh-keygen -t ed25519

私钥只显示在当前浏览器会话中。若需要 OpenSSH 原生私钥格式,请使用下方命令在本机生成。

准备就绪。选择算法并生成新的 SSH key。

Public Key

Private Key

如何使用

  1. 选择算法,通常建议保留默认的 Ed25519。
  2. 在 Comment 中填写备注,例如 deploy@example.com,方便以后识别这把 key 的用途。
  3. 点击“使用示例生成”可用示例备注生成一对真实密钥,或点击“生成密钥”使用当前配置。
  4. 将 Public Key 复制到 GitHub、服务器控制台或 ~/.ssh/authorized_keys
  5. 下载并妥善保存 Private Key;本工具导出的是 PKCS#8 PEM。若你的 SSH 客户端需要 OpenSSH 原生私钥格式,请使用界面中的 ssh-keygen 命令在本机生成,并执行 chmod 600 限制权限。

核心功能

  • 100% 本地生成:密钥对通过浏览器 Web Crypto API 在当前设备生成,私钥不会上传服务器。
  • 支持 Ed25519 与 RSA:默认推荐 Ed25519,也可选择兼容旧系统的 RSA-2048 或 RSA-4096。
  • 复制与下载分开处理:分别复制公钥、私钥,或下载 .pub.pem 文件,避免混淆保存对象。
  • Comment 备注标记:填写邮箱、设备名或部署环境,让 GitHub、服务器和 authorized_keys 条目更容易识别来源。
  • CLI 命令参考:同步显示等价 ssh-keygen 命令;需要 OpenSSH 原生私钥格式时,可直接回到本机终端生成。

相关工具

计算逻辑

本工具使用当前浏览器的 Web Crypto API 在本地内存中生成密钥材料。公钥会被编码成 OpenSSH authorized_keys 常用格式;私钥导出为 PKCS#8 PEM,便于下载、备份或在支持该格式的工具中使用。

整个过程不需要后端服务,不会把 comment、公钥或私钥发送到服务器。刷新页面后,界面状态中的私钥会随当前浏览器会话一起丢失。Ed25519 支持取决于浏览器 Web Crypto 实现;若浏览器不支持,或你需要 OpenSSH 原生私钥格式,请改用 RSA 或在本地终端执行界面里的 ssh-keygen 命令。

常见问题

在线生成 SSH key 安全吗?

取决于工具架构。本工具是 100% client-side:密钥在浏览器本地生成,不经由 EasyTools 服务器上传或保存。

RSA 和 Ed25519 有什么区别?

Ed25519 密钥更短、生成更快,也是现代 SSH 的推荐选择。RSA 兼容性更广,适合旧系统;需要更高强度时可选 RSA-4096。

这个工具会存储我的私钥吗?

不会。私钥只存在于当前页面状态中,刷新或关闭页面后不会由本站保存。

如何使用生成的 SSH key?

把 Public Key 添加到 GitHub SSH keys、云服务器控制台或服务器的 ~/.ssh/authorized_keys。Private Key 请只保存在自己的设备上;如果你的 SSH 客户端不接受 PKCS#8 PEM,请使用界面里的 ssh-keygen 命令在本机生成 OpenSSH 原生格式。

可以生成 GitHub SSH key 吗?

可以。选择 Ed25519,Comment 填写你的邮箱,生成后复制 Public Key 到 GitHub 的 SSH keys 页面即可。