SSH-Schlüssel erzeugen: RSA & EC im Browser, privat
Erzeuge RSA- oder EC-SSH-Schlüsselpaare direkt im Browser mit der Web Crypto API. Die Schlüssel werden lokal generiert, verlassen dein Gerät nie und nichts wird an einen Server gesendet.
So verwendest du dieses Werkzeug
- Choose an RSA or EC key type and the key size.
- Click Generate to create the pair with the Web Crypto API in your browser.
- Copy or download the public and private keys for your server or Git host.
ECDSA P-256 — modern, compact keys. Widely supported.
Keys are generated entirely in your browser using the Web Crypto API — nothing leaves your device.
Über SSH-Schlüssel-Generator
Der SSH-Schlüssel-Generator erstellt ein vollständiges Schlüsselpaar in deinem Browser, ohne dass du ein Terminal öffnen oder ssh-keygen installieren musst. Du wählst zwischen einem RSA- und einem EC-Schlüssel (Elliptische Kurve), und das Werkzeug gibt dir einen öffentlichen und einen privaten Schlüssel aus. Der öffentliche Schlüssel kommt auf den Server, der private bleibt auf deinem Gerät.
Für die Erzeugung nutzt das Werkzeug die Web Crypto API — dieselben geprüften kryptografischen Bausteine, die der Browser auch für TLS verwendet. Das Schlüsselmaterial und die Zufallszahlen stammen also aus der sicheren Implementierung der Plattform und nicht aus selbstgeschriebenem JavaScript. RSA-Schlüssel sind groß und maximal kompatibel mit älteren Systemen, während EC-Schlüssel kürzer und schneller sind.
SSH-Schlüsselpaare sind die übliche Art, sich bei Servern, Git-Hosts und entfernten Maschinen anzumelden, ohne jedes Mal ein Passwort zu tippen: Der Server fordert dich auf, den Besitz des privaten Schlüssels nachzuweisen, ohne dass dieser jemals übertragen wird. Behandle den privaten Schlüssel ab dem Moment, in dem er erscheint, als Geheimnis — füge ihn nirgends ein und checke ihn nicht in ein Repository ein. Alles läuft vollständig in deinem Browser; die Schlüssel verlassen dein Gerät nie und nichts wird an einen Server gesendet.
Häufig gestellte Fragen
- Welchen Schlüsseltyp soll ich wählen?
- EC-Schlüssel (Elliptische Kurve) sind kürzer und schneller und für neue Einrichtungen die naheliegende Wahl. RSA-Schlüssel sind größer, aber maximal kompatibel mit älteren Systemen, die EC noch nicht unterstützen.
- Wohin gehört welcher Schlüssel?
- Der öffentliche Schlüssel kommt auf die Gegenseite — du fügst ihn der Datei authorized_keys des Kontos hinzu, in das du dich einloggen willst. Der private Schlüssel bleibt auf deinem eigenen Gerät und sollte niemals auf den Server kopiert oder weitergegeben werden.
- Ist die Schlüsselerzeugung im Browser sicher?
- Die Schlüssel werden mit der Web Crypto API erzeugt, der eingebauten kryptografischen Schnittstelle des Browsers, die auch TLS zugrunde liegt, und nutzen die sichere Zufallsquelle der Plattform statt selbstgeschriebener JavaScript-Zufälligkeit. Erzeuge Schlüssel dennoch nur auf einem Gerät und in einem Browser, denen du vertraust.
- Wird mein Schlüssel an einen Server gesendet?
- Nein. Beide Schlüssel werden vollständig in deinem Browser erzeugt und nie übertragen. Insbesondere den privaten Schlüssel solltest du ab dem Moment seines Erscheinens als Geheimnis behandeln und nirgends einfügen.
- Wozu dient der Kommentar bei einem SSH-Schlüssel?
- Der Kommentar, üblicherweise etwas wie benutzer@rechner, wird an den öffentlichen Schlüssel angehängt und hilft dir, ihn später wiederzuerkennen. Er hat keinen Einfluss auf die Sicherheit des Schlüssels.