SSH 公钥与 PEM 密钥对生成器
选择 RSA 2048/4096 或 ECDSA P-256/P-384,分别导出标明格式的 PEM 和 OpenSSH 公钥。私钥未加密。
使用步骤
如何使用
- 选择算法与尺寸,可选输入最多 80 字符的 ASCII 公钥注释。
- 使用浏览器 WebCrypto 生成,并妥善保管私钥输出。
- 主动复制或下载所选输出,或清空。取消只丢弃结果,不中止 WebCrypto。
格式与算法
RSA 使用 RSASSA-PKCS1-v1_5、SHA-256、指数 65537、2048/4096 位;ECDSA 使用 P-256/P-384。可导出的 WebCrypto 密钥生成未加密 PKCS#8 私钥 PEM 和 SPKI 公钥 PEM。另行编码的 OpenSSH 公钥遵循 RFC 4251/4253 的字符串和正数 mpint,或 RFC 5656 的曲线名称及未压缩点。ssh-rsa 公钥标签表示密钥格式,不保证协商的签名算法或服务器策略。不生成 OpenSSH 私钥文件,不提供口令保护。
本地限制与取消
要求安全浏览器上下文中的 WebCrypto;不可用或算法不支持时明确失败,不使用备用实现。同一工具的多个实例全局仅允许一个生成任务。修改输入、清空或取消会丢弃结果,但不能中止浏览器加密操作;生成按钮一直锁定到操作结束。单项输出最多 65,536 个 ASCII 字符;注释最多 80 个可打印 ASCII 字符,不得换行。不调用 API,不持久存储。清空移除显示引用,不保证内存归零。
未加密私钥材料
私钥 PEM 未加密。复制和下载须主动操作,并会在工具之外产生副本。持有该私钥的人拥有相同密钥材料。本工具不证明身份、不配置服务器、不测试登录,也不认证生产适用性。
常见问题
你可能还想知道
会生成 OpenSSH 私钥吗?
不会。只有 authorized_keys 公钥行采用 OpenSSH 格式,私钥为未加密 PKCS#8 PEM。
取消会中止 WebCrypto 吗?
不会。它使结果失效,底层操作可能继续,直到操作结束才释放生成锁。