该选哪种类型?
首选 Ed25519:更短、更快、安全性充足。若需兼容较旧的系统可选 RSA 3072/4096;对硬件安全模块(HSM)等场景可考虑 ECDSA。
选择类型与位数,在浏览器本地生成 SSH 公钥/私钥对。 所有运算通过 Web Crypto 完成,密钥不会上传或持久化保存。
所有密钥均在浏览器本地通过 Web Crypto 生成, 私钥不会离开你的设备,也不会持久化保存。
Ed25519 固定 256 位,无需选择。
公钥可直接添加到 ~/.ssh/authorized_keys;私钥为 OpenSSH 格式。
文件名:id_ed25519.pub
文件名:id_ed25519
首选 Ed25519:更短、更快、安全性充足。若需兼容较旧的系统可选 RSA 3072/4096;对硬件安全模块(HSM)等场景可考虑 ECDSA。
OpenSSH 是 ssh-keygen 的默认格式(-----BEGIN OPENSSH PRIVATE KEY-----,无扩展名)。PKCS#8 PEM 通用性更好,与 OpenSSL、其他工具兼容更佳。
公钥追加到远程主机 ~/.ssh/authorized_keys;私钥保存到~/.ssh/,权限设为 600 后 ssh -i 私钥路径 user@host 登录。
使用浏览器内置的 Web Crypto 生成,密钥不会上传或存储。关闭页面后 内存中的私钥即被回收,务必及时下载并妥善保管。