Пара ключей, которую видите только вы.
Выберите не просто алгоритм, а точный рабочий формат. Пару создаёт браузер: публичную часть можно передать, приватная остаётся в этой вкладке, пока вы сами её не сохраните.
Выбор по умолчанию для нового SSH-доступа и Git. Короткий публичный ключ, современная поддержка OpenSSH.
OpenSSH-файл шифруется bcrypt и AES-256-CTR. Фраза не записывается в результат и очищается из формы после генерации.
Какой ключ брать
Название профиля сразу говорит, какая программа прочитает результат.
- 01
Ed25519 — обычный новый SSH-ключ
Публичную строку добавляют в authorized_keys, приватный файл открывает OpenSSH. Парольная фраза защищает сохранённую копию.
- 02
age X25519 — для шифрования файлов
Recipient отдают отправителю, identity оставляют у получателя. Оба значения записаны в нативном формате age, без промежуточного PEM.
- 03
ECDSA и RSA — только по требованию среды
P-256 и RSA-4096 нужны для совместимости с конкретной политикой или старой системой. Для нового обычного SSH-доступа выбирайте Ed25519.
QR переносит ключ без облака
Публичную часть можно снять с экрана телефоном без мессенджера и файлового сервиса между устройствами.
Приватный QR появляется только после раскрытия ключа и отдельного подтверждения. Слишком большой приватный файл не ужимается и не режется на несовместимые фрагменты.
Можно ли использовать файл прямо в OpenSSH
Да. Три SSH-профиля выгружают настоящий зашифрованный файл OPENSSH PRIVATE KEY и соответствующую строку публичного ключа.
Почему у age нет парольной фразы
Нативная age identity — это открытый текстовый формат секрета. Защиту файла обеспечивает выбранное вами системное хранилище или менеджер секретов.
Где остаются ключи
Только в памяти этой страницы и в файлах или буфере обмена, которые вы создали явным действием. Сервис не получает копию.