SSH 키 생성기

공개 키 (authorized_keys 형식)
다음

RSA SSH 키 쌍을 브라우저에서 바로 생성하세요. 키 크기(2048, 3072 또는 4096비트)와 선택적 주석을 고르면, 도구가 개인 키와 ~/.ssh/authorized_keys에 그대로 붙여 넣을 수 있는 공개 키를 만들어 줍니다. 모든 작업이 브라우저에서 실행되므로 어떤 키도 기기를 떠나지 않습니다. 최신 Ed25519 키가 필요하거나 키를 암호문으로 보호하려면, 자신의 컴퓨터에서 ssh-keygen을 실행하세요.

키 쌍을 생성하는 방법

  1. 1

    키 크기 선택

    RSA 3072비트가 권장 기본값입니다. 강력하고 어디서나 호환됩니다. 2048비트는 더 빠르며 여전히 널리 통용되고, 4096비트는 가장 보수적이지만 더 느립니다.

  2. 2

    주석 추가

    보통 `user@host` 또는 짧은 설명입니다. 공개 키에 덧붙어 `authorized_keys` 파일에서 키를 알아보기 쉽게 합니다.

  3. 3

    키 쌍 생성

    키는 브라우저에서 만들어지며 업로드되지 않습니다. 키 크기가 클수록 계산에 조금 더 시간이 걸립니다.

  4. 4

    복사 또는 다운로드

    PEM 형식의 개인 키(`-----BEGIN RSA PRIVATE KEY-----`)와 한 줄짜리 공개 키(`ssh-rsa AAAA...`). 개인 키는 비밀로 유지하세요.

키 크기 고르기

키 크기 속도 보안 이럴 때 사용
RSA 2048 빠름 적정(112비트에 상당) 가장 빠른 생성을 원할 때
RSA 3072 보통 강력(128비트에 상당) 대부분의 용도에 권장되는 기본값
RSA 4096 더 느림 매우 강력, 대개 과함 보수적이고 오래 쓸 키를 원할 때

이 도구는 모든 SSH 서버가 받아들이는 RSA 키를 생성합니다. RSA 3072는 이미 128비트의 대칭 강도에 상당해 일상적인 용도로는 차고 넘칩니다. 4096은 더 크고 생성이 느리지만 눈에 띄게 더 안전하지는 않습니다.

최신 Ed25519 키를 선호하시나요? RSA보다 짧고 빠르지만 여기서는 생성되지 않습니다. 자신의 컴퓨터에서 ssh-keygen -t ed25519로 만들어 보세요.

무엇을 받게 되나요

도구는 두 개의 텍스트 블록을 출력하며, 둘 다 브라우저에서 생성됩니다.

  • 개인 키: PEM 형식으로 -----BEGIN RSA PRIVATE KEY-----로 시작합니다. 비밀로 유지하고 절대 공유하지 마세요. 암호문 없이 생성되므로, 암호화하려면 로컬에서 ssh-keygen -p -f id_rsa로 암호문을 추가하세요.
  • 공개 키: 한 줄로, OpenSSH의 authorized_keys 형식입니다.
ssh-rsa AAAAB3NzaC1yc2EAAAADAQAB... user@laptop

세 필드는 알고리즘 이름(ssh-rsa), Base64로 인코딩된 키 데이터, 그리고 선택적 주석입니다.

키 관리 요령

  • 개인 키는 비공개로. 평문 개인 키는 도난당하면 끝입니다. 엄격한 권한으로 보관하고 중요한 것에는 암호문을 추가하세요.
  • 용도별로 키 분리. 서비스별(GitHub, GitLab, 프로덕션, 스테이징)로 키를 하나씩 사용해 한 번의 유출 영향 범위를 제한하세요.
  • 이탈 시 교체. 누군가 떠나면 모든 authorized_keys 파일에서 그의 공개 키를 제거하세요.
  • 개인 키는 절대 보내지 마세요. 공개 키만 공유하세요. 이 점을 단단히 새겨 두세요.
  • 암호화한 백업을 보관하세요. 키의 유일한 사본을 잃으면 그 키를 신뢰하는 모든 서버에서 잠길 수 있습니다.

공개 키를 두는 곳

  • Linux/Unix: 서버의 ~/.ssh/authorized_keys, 한 줄에 키 하나, 파일 권한 0600, 디렉터리 권한 0700.
  • GitHub/GitLab/Bitbucket: 계정 설정의 SSH 키 섹션.
  • AWS EC2: 가져온 키 쌍으로, 시작 시 인스턴스에 연결.
  • Azure/GCP: 프로젝트 또는 인스턴스의 SSH 설정.

자주 묻는 질문

해당 페이지를 신뢰한다면(HTTPS로 제공되고, 여러분이 확인한 호스트에서 온 것), 예. 키 쌍은 브라우저에서 계산되며 어떤 키도 어떤 서버로 업로드되지 않습니다. 그렇더라도 자신의 컴퓨터에서 ssh-keygen을 실행하는 것이 여전히 최선의 기준인데, 브라우저 계층에서의 어떠한 침해 가능성도 배제하기 때문입니다.

아니요. 이 도구는 RSA 키만 만듭니다. 최신 Ed25519 키가 필요하면 자신의 컴퓨터에서 ssh-keygen -t ed25519를 실행하세요. RSA보다 짧고 빠르며 현재의 모든 SSH 서버가 지원합니다.

꼭 그렇지는 않습니다. RSA 3072는 이미 128비트의 대칭 강도에 상당해 차고 넘칩니다. 4096은 더 느리고 크지만 눈에 띄게 더 안전하지는 않으므로, 3072가 권장 기본값입니다.

아직 비밀번호로 로그인할 수 있다면 ssh-copy-id user@host를 사용하세요. 그렇지 않다면 클라우드 콘솔이나 다른 접근 방법을 통해 서버의 ~/.ssh/authorized_keys에 공개 키를 직접 추가하세요.

관련 도구

이 도구는 다른 언어로도 제공됩니다