SSH-sleutelgenerator
Genereer een RSA-SSH-sleutelpaar rechtstreeks in je browser. Kies de sleutelgrootte (2048, 3072 of 4096 bits) en een optionele opmerking; de tool schrijft de privésleutel weg plus een openbare sleutel die klaar is om in ~/.ssh/authorized_keys te plakken. Alles draait in je browser, dus geen van beide sleutels verlaat je apparaat. Voor een moderne Ed25519-sleutel, of om de sleutel met een wachtwoordzin te beveiligen, voer je ssh-keygen uit op je eigen machine.
Zo genereer je een sleutelpaar
-
1
Kies de sleutelgrootte
RSA 3072 bits is de aanbevolen standaard: sterk en overal compatibel. 2048 bits is sneller en nog steeds breed geaccepteerd; 4096 bits is het meest behoudend, maar trager.
-
2
Voeg een opmerking toe
Meestal `user@host` of een korte omschrijving. Deze wordt aan de openbare sleutel toegevoegd zodat je hem in `authorized_keys`-bestanden herkent.
-
3
Genereer het sleutelpaar
De sleutels worden in je browser gemaakt en nooit geüpload. Grotere sleutelgroottes kosten iets meer rekentijd.
-
4
Kopieer of download
Privésleutel in PEM-formaat (`-----BEGIN RSA PRIVATE KEY-----`) en openbare sleutel op één regel (`ssh-rsa AAAA...`). Houd de privésleutel geheim.
De sleutelgrootte kiezen
| Sleutelgrootte | Snelheid | Beveiliging | Gebruik het als |
|---|---|---|---|
| RSA 2048 | Snel | Voldoende (gelijk aan 112 bits) | je de snelste generatie wilt |
| RSA 3072 | Gemiddeld | Sterk (gelijk aan 128 bits) | de aanbevolen standaard voor de meeste doelen |
| RSA 4096 | Trager | Zeer sterk, meestal overdreven | je een behoudende, langlevende sleutel wilt |
Deze tool genereert RSA-sleutels, die elke SSH-server accepteert. RSA 3072 komt al overeen met een symmetrische sterkte van 128 bits, ruim voldoende voor dagelijks gebruik; 4096 is groter en trager te genereren zonder merkbaar veiliger te zijn.
Liever een moderne Ed25519-sleutel? Die is korter en sneller dan RSA, maar wordt hier niet gemaakt. Maak er een op je eigen machine met ssh-keygen -t ed25519.
Wat je krijgt
De tool levert twee tekstblokken, beide in je browser gegenereerd:
- Privésleutel in PEM-formaat, beginnend met
-----BEGIN RSA PRIVATE KEY-----. Houd hem geheim en deel hem nooit. Hij wordt zonder wachtwoordzin gegenereerd; om hem te versleutelen, voeg je er lokaal een toe metssh-keygen -p -f id_rsa. - Openbare sleutel op één regel, in het OpenSSH-
authorized_keys-formaat:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop
De drie velden zijn de algoritmenaam (ssh-rsa), het Base64-gecodeerde sleutelmateriaal en je optionele opmerking.
Tips voor sleutelbeheer
- Houd de privésleutel privé. Een privésleutel in platte tekst is einde verhaal als hij gestolen wordt. Bewaar hem met strikte rechten en voeg een wachtwoordzin toe voor alles wat telt.
- Eén sleutel per doel. Gebruik één sleutel per dienst (GitHub, GitLab, productie, staging), zodat één lek een beperkte reikwijdte heeft.
- Roteer bij vertrek. Als iemand vertrekt, verwijder je zijn openbare sleutel uit elk
authorized_keys-bestand. - Verstuur nooit de privésleutel. Deel alleen de openbare sleutel. Prent dit in je geheugen.
- Bewaar versleutelde back-ups. De enige kopie van een sleutel kwijtraken kan je buitensluiten van elke server die hem vertrouwt.
Waar de openbare sleutel heen gaat
- Linux/Unix:
~/.ssh/authorized_keysop de server, één sleutel per regel, rechten 0600 voor het bestand en 0700 voor de map. - GitHub/GitLab/Bitbucket: accountinstellingen, gedeelte voor SSH-sleutels.
- AWS EC2: geïmporteerd sleutelpaar, bij het starten aan een instance gekoppeld.
- Azure/GCP: SSH-instellingen van het project of de instance.
Veelgestelde vragen
Als je de pagina vertrouwt (via HTTPS geserveerd, van een host die je verifieert), ja. Het sleutelpaar wordt in je browser berekend en geen van de sleutels wordt naar een server geüpload. Toch blijft ssh-keygen op je eigen machine de gouden standaard, omdat het elke compromittering op browserniveau uitsluit.
Nee. Deze tool maakt alleen RSA-sleutels. Voer voor een moderne Ed25519-sleutel ssh-keygen -t ed25519 uit op je eigen machine; die is korter en sneller dan RSA en wordt door elke actuele SSH-server ondersteund.
Niet echt. RSA 3072 komt al overeen met een symmetrische sterkte van 128 bits, ruim voldoende. 4096 is trager en groter zonder merkbaar veiliger te zijn, dus 3072 is de aanbevolen standaard.
Gebruik ssh-copy-id user@host als je nog met een wachtwoord kunt inloggen. Voeg anders de openbare sleutel handmatig toe aan ~/.ssh/authorized_keys op de server via de console van je provider of een andere toegangsmethode.
Gerelateerde tools
Bestandshash-calculator
Bereken MD5-, SHA-1-, SHA-256- en SHA-512-hashes van geplakte tekst of bestandsinhoud om downloads en bestandsintegriteit te controleren.
HMAC-generator
Genereer HMAC-signatuurpatronen (SHA-256, SHA-384, SHA-512, SHA-1 en MD5) uit een bericht en een geheime sleutel voor API-autentificatie en webhooks.
Getal-naar-letter-code
Zet getallen om naar letters en terug met de code A=1, B=2 (A1Z26) voor puzzels, raadsels en aanwijzingen in escaperooms.
ETH naar USD-converter
Reken Ethereum (ETH) om naar Amerikaanse dollars met een live ETH/USD-koers of een door u gekozen koers. Bekijk wat elk ETH-bedrag in USD waard is.
Hashgenerator
Genereer MD5-, SHA-1-, SHA-256-, SHA-384-, SHA-512- en CRC32-hashen uit tekst, met een kopieerklare digest voor checksums en vergelijkingen.
Gwei naar Ether-converter
Zet een bedrag in Gwei om naar Ether (ETH) met maximaal 18 decimalen. Handig voor het schatten van gaskosten en het lezen van transactiegegevens.
Tool beschikbaar in andere talen
- Gerador de Chaves SSH [PT]
- Générateur de clés SSH [FR]
- مولّد مفاتيح SSH [AR]
- Pembuat Kunci SSH [ID]
- Trình tạo khóa SSH [VI]
- SSH-nyckelgenerator [SV]
- SSH-Schlüssel-Generator [DE]
- SSH 키 생성기 [KO]
- Generador de claves SSH [ES]
- SSH 鍵ジェネレーター [JA]
- เครื่องมือสร้างคีย์ SSH [TH]
- Generator kluczy SSH [PL]
- Генератор SSH-ключей [RU]
- SSH Anahtarı Oluşturucu [TR]
- SSH 密钥生成器 [ZH]
- SSH Key Generator [EN]
- Generatore di chiavi SSH [IT]