Tagabuo ng pampublikong susi ng SSH at pares ng PEM
Piliin ang RSA 2048/4096 o ECDSA P-256/P-384. Magkahiwalay at may tatak ang PEM at pampublikong anyo ng OpenSSH; hindi naka-encrypt ang pribadong susi.
Paano gamitin
Paano gamitin
- Piliin ang algoritmo at laki; opsyonal ang puna para sa pampublikong susi, hanggang 80 karakter sa ASCII.
- Bumuo gamit ang WebCrypto ng browser; panatilihing lihim ang pribadong susi.
- Tahasan na kopyahin o i-download ang napiling resulta, o alisin ito. Itinatapon ng pagkansela ang resulta ngunit hindi pinatitigil ang WebCrypto.
Mga anyo at algoritmo
Gumagamit ang RSA ng RSASSA-PKCS1-v1_5, SHA-256, eksponenteng 65537 at 2048/4096 bit. Gumagamit ang ECDSA ng P-256/P-384. Ang mga susi ng WebCrypto na maaaring iluwas ay nagbubunga ng pribadong PEM na PKCS#8 na hindi naka-encrypt at pampublikong PEM na SPKI. Ang hiwalay na nakodigong pampublikong linya ng OpenSSH ay gumagamit ng mga string at positibong mpint ng RSA ayon sa RFC 4251/4253, o ng pangalan ng kurba at di-siniksik na punto ng ECDSA ayon sa RFC 5656. Anyo ng susi ang tatak na ssh-rsa, hindi pangako ng napagkasunduang algoritmo ng lagda o patakaran ng server. Walang pribadong file ng OpenSSH o proteksiyon sa pamamagitan ng passphrase.
Mga lokal na limitasyon at pagkansela
Kailangan ang WebCrypto sa ligtas na konteksto ng browser. Kapag hindi ito magamit o hindi suportado ang algoritmo, nabibigo nang walang pamalit. Isang pagbuo lamang ang maaaring tumakbo sa lahat ng pagkakataon ng kasangkapan. Itinatapon ng pagbabago ng input, pag-alis o pagkansela ang resulta ngunit hindi pinatitigil ang operasyong kriptograpiko ng browser; hindi magagamit ang pagbuo hanggang matapos ito. Hanggang 65,536 karakter sa ASCII bawat resulta. Hanggang 80 na naipapakitang karakter sa ASCII ang puna, walang bagong linya. Walang tawag sa API o permanenteng pag-imbak. Inaalis ang ipinapakitang mga sanggunian, ngunit hindi ginagarantiya na nabubura sa alaala ang lahat ng datos.
Pribadong materyal na hindi naka-encrypt
Hindi naka-encrypt ang pribadong PEM. Tahasang pagkopya at pag-download ang gumagawa ng mga kopya sa labas ng kasangkapang ito. Sinumang may pribadong susi ay maaaring magkaroon ng parehong materyal ng susi. Hindi nito pinatutunayan ang pagkakakilanlan, inaayos ang server, sinusubukan ang pagpasok o pinatutunayan ang pagiging angkop para sa aktuwal na paggamit.
Mga madalas itanong
Maaari mo ring alamin
Gumagawa ba ito ng pribadong susi ng OpenSSH?
Hindi. Pampublikong linya ng authorized_keys lamang ang nasa anyo ng OpenSSH. Hindi naka-encrypt na PEM na PKCS#8 ang pribadong susi.
Pinatitigil ba ng pagkansela ang WebCrypto?
Hindi. Nawawalan ng bisa ang resulta ngunit maaaring magpatuloy ang operasyon. Magagamit muli ang pagbuo matapos lamang ang operasyon.