Gerador de Chaves SSH
Gere um par de chaves SSH RSA direto no seu navegador. Escolha o tamanho da chave (2048, 3072 ou 4096 bits) e um comentário opcional; a ferramenta gera a chave privada e uma chave pública pronta para colar em ~/.ssh/authorized_keys. Tudo roda no seu navegador, então nenhuma das chaves sai do seu dispositivo. Para uma chave Ed25519 moderna, ou para proteger a chave com uma frase secreta, execute ssh-keygen na sua própria máquina.
Como gerar um par de chaves
-
1
Escolha o tamanho da chave
RSA de 3072 bits é a opção recomendada por padrão: forte e compatível com tudo. A de 2048 bits é mais rápida e ainda muito aceita; a de 4096 bits é a mais conservadora, porém mais lenta.
-
2
Adicione um comentário
Geralmente `user@host` ou uma breve descrição. Ele é anexado à chave pública para ajudar a identificá-la nos arquivos `authorized_keys`.
-
3
Gere o par de chaves
As chaves são criadas no seu navegador e nunca são enviadas. Tamanhos de chave maiores levam um pouco mais de tempo para calcular.
-
4
Copie ou baixe
Chave privada no formato PEM (`-----BEGIN RSA PRIVATE KEY-----`) e chave pública em uma única linha (`ssh-rsa AAAA...`). Mantenha a chave privada em segredo.
Escolhendo o tamanho da chave
| Tamanho da chave | Velocidade | Segurança | Use quando |
|---|---|---|---|
| RSA 2048 | Rápida | Adequada (equivale a 112 bits) | Você quer a geração mais rápida |
| RSA 3072 | Moderada | Forte (equivale a 128 bits) | É a opção recomendada por padrão |
| RSA 4096 | Mais lenta | Muito forte, exagero na maioria dos casos | Você quer uma chave conservadora e duradoura |
Esta ferramenta gera chaves RSA, que todo servidor SSH aceita. RSA 3072 já equivale a uma força simétrica de 128 bits, mais que suficiente para o dia a dia; a de 4096 é maior e mais lenta de gerar sem ser sensivelmente mais segura.
Prefere uma chave Ed25519 moderna? Ela é mais curta e rápida que RSA, mas não é gerada aqui. Crie uma na sua própria máquina com ssh-keygen -t ed25519.
O que você recebe
A ferramenta gera dois blocos de texto, ambos criados no seu navegador:
- Chave privada no formato PEM, começando com
-----BEGIN RSA PRIVATE KEY-----. Mantenha-a em segredo e nunca a compartilhe. Ela é gerada sem frase secreta; para criptografá-la, adicione uma localmente comssh-keygen -p -f id_rsa. - Chave pública em uma única linha, no formato
authorized_keysdo OpenSSH:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop
Os três campos são o nome do algoritmo (ssh-rsa), o material da chave codificado em Base64 e o seu comentário opcional.
Dicas de gerenciamento de chaves
- Mantenha a chave privada privada. Uma chave privada em texto puro é o fim se for roubada. Guarde-a com permissões restritas e adicione uma frase secreta para o que for importante.
- Uma chave por finalidade. Use uma chave por serviço (GitHub, GitLab, produção, homologação) para que um único vazamento tenha alcance limitado.
- Rotacione ao sair. Quando alguém sai, remova a chave pública dessa pessoa de todos os arquivos
authorized_keys. - Nunca envie a chave privada. Compartilhe apenas a chave pública. Grave isso na memória.
- Faça backups criptografados. Perder a única cópia de uma chave pode te trancar para fora de todos os servidores que confiam nela.
Para onde vai a chave pública
- Linux/Unix:
~/.ssh/authorized_keysno servidor, uma chave por linha, permissão 0600 para o arquivo e 0700 para o diretório. - GitHub/GitLab/Bitbucket: configurações da conta, seção de chaves SSH.
- AWS EC2: par de chaves importado, vinculado a uma instância na inicialização.
- Azure/GCP: configurações SSH do projeto ou da instância.
Perguntas frequentes
Se você confia na página (servida por HTTPS, de um host que você verifica), sim. O par de chaves é calculado no seu navegador e nenhuma das chaves é enviada a qualquer servidor. Mesmo assim, executar ssh-keygen na sua própria máquina continua sendo o padrão-ouro, porque evita qualquer comprometimento na camada do navegador.
Não. Esta ferramenta cria apenas chaves RSA. Para uma chave Ed25519 moderna, execute ssh-keygen -t ed25519 na sua própria máquina; ela é mais curta e rápida que RSA e é suportada por todo servidor SSH atual.
Na verdade, não. RSA 3072 já equivale a uma força simétrica de 128 bits, mais que suficiente. A de 4096 é mais lenta e maior sem ser sensivelmente mais segura, então 3072 é a opção recomendada por padrão.
Use ssh-copy-id user@host se ainda conseguir entrar com senha. Caso contrário, acrescente a chave pública manualmente em ~/.ssh/authorized_keys no servidor pelo console do seu provedor ou por outro método de acesso.
Ferramentas relacionadas
Gerador de MD5
Gere um hash MD5 a partir de qualquer texto ou arquivo. Saída de 128 bits em hexadecimal, calculada inteiramente no seu navegador.
Gerador de frase-senha
Gere uma frase-senha memorizável com palavras comuns aleatórias, com número de palavras ajustável, separador, maiúsculas e um número opcional no fim.
Gerador de Hash
Gere hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 a partir de texto, com um digest pronto para copiar em checksums e comparações.
Gerador de Hash MD5
Calcule checksums MD5 de textos e arquivos para verificação de integridade. Corresponde à saída de md5sum e openssl dgst -md5.
Cifra de número para letra
Converta números em letras e vice-versa usando a cifra A=1, B=2 (A1Z26) para quebra-cabeças, enigmas e pistas de salas de fuga.
Gerador de JWT
Gere JWTs assinados com cabeçalho personalizado, reivindicações de carga útil, assinatura HMAC ou RSA, expiração e restrições de público para testes.
Ferramenta disponível em outros idiomas
- Trình tạo khóa SSH [VI]
- SSH 키 생성기 [KO]
- SSH-nyckelgenerator [SV]
- مولّد مفاتيح SSH [AR]
- Générateur de clés SSH [FR]
- เครื่องมือสร้างคีย์ SSH [TH]
- SSH-Schlüssel-Generator [DE]
- SSH-sleutelgenerator [NL]
- Pembuat Kunci SSH [ID]
- SSH 鍵ジェネレーター [JA]
- Generator kluczy SSH [PL]
- Generador de claves SSH [ES]
- SSH Key Generator [EN]
- Generatore di chiavi SSH [IT]
- Генератор SSH-ключей [RU]
- SSH Anahtarı Oluşturucu [TR]
- SSH 密钥生成器 [ZH]