SSH-kulcs generátor
Állítsd össze a pontos ssh-keygen parancsot, egy célalapú kulcs kommentet, és egy azonnal használható ~/.ssh/config gyorsítást. Ez az oldal soha nem generál valódi kulcsot — csak a parancsot állítja össze, amit te futtatsz le.
A böngésződben soha nem jön létre kulcs.
1. lépés
Válassz algoritmust
Mindkettő valódi kulcspárt hoz létre. A különbség a méret, a sebesség, és hogy mely szerverek fogadják el őket.
Az Ed25519 egy modern elliptikus görbe alapú algoritmus: rövid kulcsok, gyors generálás és hitelesítés, és minden, kb. az elmúlt évtizedből származó SSH szerver támogatja. Ezt használd, hacsak valami konkrét dolog nem kényszerít mást.
Használj te@cél-év formát, ne az alapértelmezett gép@host kommentet. Ha egy szerver authorized_keys fájljában öt kulcs gyűlik össze, a komment az egyetlen, ami elárulja, melyik laptophoz vagy célhoz tartozik mindegyik.
Hagyd üresen az ssh-keygen alapértelmezett helyének elfogadásához (fent placeholderként látható). Csak akkor állítsd be, ha több kulcsot tartasz egymás mellett.
A magasabb érték lassabbá teszi egy ellopott, jelmondattal védett kulcs brute force feltörését — és minden egyes feloldást is lassabbá tesz. Hagyd üresen az ssh-keygen alapértelmezéséhez.
Eredmény
Futtasd ezt a saját terminálodban
ssh-keygen -t ed25519 -C 'you@wespner-vps-2026'
Elmentve az alapértelmezett helyre: ~/.ssh/id_ed25519 (és ~/.ssh/id_ed25519.pub).
Jelmondat
Kérni fogja tőled — íme a kompromisszum
Az ssh-keygen kétszer kéri majd, hogy gépelj be egy jelmondatot, vagy nyomj kétszer Entert, ha nem szeretnél. A fentiek közül semmi nem állítja be neked — egy jelmondat a terminálodba való, soha nem egy elmentett parancsba.
Jelmondattal: ha maga a kulcsfájl ellopásra kerül — egy laptoplopás, egy kiszivárgott backup —, a jelmondat nélkül használhatatlan. Az ára, hogy minden csatlakozáskor be kell gépelned.
Jelmondat nélkül: nulla súrlódás, de aki megszerzi a privát kulcsfájlt, azonnal bejut. Az ssh-agent (Linux), a macOS Kulcskarikája, vagy a Pageant (PuTTY) megoldja a súrlódás problémáját: feloldod egyszer munkamenetenként, és minden utána következő kapcsolódás csendes, így ritkán van jó ok a jelmondat kihagyására.
Miért számít
Ed25519 vs RSA, egyszerűen
Ed25519 egy újabb elliptikus görbe alapú algoritmus: a kulcs néhány száz bájt, nem több kilobájt, a matematika gyorsabb mindkét oldalon, és kb. az elmúlt évtized minden szerverén ez az ajánlott alapértelmezés.
RSA 4096 régebbi és lassabb, de szó szerint minden valaha kiadott SSH implementáció érti. Csak akkor nyúlj hozzá, ha egy szerver túl régi vagy túl zárt az Ed25519 elfogadásához — régi hálózati eszközök, néhány managed host, ősi vállalati berendezések. Ha nem tudod, hogy ez rád vonatkozik-e, akkor nem vonatkozik: használd az Ed25519-et.
2. lépés
Hova kerül a kulcs
Ezek az adatok táplálják mind a lenti szerverre-másolás parancsokat, mind a 3. lépésbeli SSH config gyorsítást.
Eljuttatás a szerverre
Tedd fel a nyilvános kulcsot a szerverre
Csak a .pub fájl hagyja el valaha a gépedet. A privát kulcs (nincs .pub) sehova nem kerül átmásolásra.
Legegyszerűbb: ssh-copy-id (macOS/Linux, vagy WSL/Git Bash Windowson)
ssh-copy-id -i ~/.ssh/id_ed25519.pub [email protected]
Kézi út: fűzd hozzá magad az authorized_keys fájlhoz
cat ~/.ssh/id_ed25519.pub | ssh [email protected] "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
Az az egysoros parancs menet közben beállítja a ~/.ssh jogosultságát 700-ra, az authorized_keys-ét pedig 600-ra — az SSH csendben figyelmen kívül hagyja mindkét fájlt, ha a jogosultságok ennél lazábbak. Használd a chmod és chown kalkulátort ha valaha utólag ki kell javítanod ezeket a jogosultságokat, vagy pontosan látni szeretnéd, mit ad ez a két mód.
3. lépés
Építs egy ~/.ssh/config gyorsítást
Az ssh [email protected] -p 22 -i ~/.ssh/id_ed25519 parancsból egyszerűen ssh wespner-vps lesz.
~/.ssh/config
Host wespner-vps
HostName play.wespner.eu
User deploy
Port 22
IdentityFile ~/.ssh/id_ed25519
IdentitiesOnly yesIlleszd be azt a blokkot a ~/.ssh/config fájlba (hozd létre, ha még nem létezik), majd csatlakozz egyszerűen ssh wespner-vps — soha többé nem kell felhasználó, host, port vagy -i kapcsoló.
Windows
OpenSSH PowerShellben, vagy PuTTYgen
A Windows 10/11 alapból tartalmazza az OpenSSH-t — a fenti ssh-keygen parancs változtatás nélkül működik PowerShellben vagy Parancssorban. A kulcsok a C:\Users\te\.ssh\ mappába kerülnek (a PowerShell ugyanúgy feloldja a ~-t).
Az ssh-copy-id nincs mellékelve a Windows OpenSSH-hoz. Használd inkább a PowerShell megfelelőjét:
PowerShell másolás szerverre
Get-Content ($env:USERPROFILE + '\.ssh\id_ed25519.pub') | ssh [email protected] "mkdir -p ~/.ssh && chmod 700 ~/.ssh && cat >> ~/.ssh/authorized_keys && chmod 600 ~/.ssh/authorized_keys"
Inkább PuTTY-t/WinSCP-t használnál? Generálj PuTTYgennel (Generate → mozgasd az egeret → Save private key as .ppk), majd másold a nyilvános kulcs szövegét, ami az ablak tetején jelenik meg, közvetlenül az authorized_keys-be. A config ugyanazon a ~/.ssh/config útvonalon él, ha az OpenSSH klienst használod — a Pageant/WinSCP a saját mentett munkamenet-listáját használja helyette.
macOS / Linux
Terminál, natívan
Futtasd a fenti parancsot közvetlenül a Terminálban. A kulcsok a ~/.ssh/ mappába kerülnek, az ssh-copy-id pedig szinte minden disztróval jön (macOS: brew install ssh-copy-id, ha hiányzik).
A config a ~/.ssh/config fájlban él — ugyanaz a blokk, mint a 3. lépésben, fordítás nélkül.
Hogy elkerüld a jelmondat minden csatlakozáskori újragépelését: az ssh-add ~/.ssh/id_ed25519 betölti a munkamenetre az ssh-agentbe. macOS-en az ssh-add --apple-use-keychain ~/.ssh/id_ed25519 (vagy a UseKeychain yes a config blokkban) újraindítások között is megjegyzi a Kulcskarikán keresztül.
Saját játékszervert üzemeltetsz?
Wespner játékszerverek DDoS-védelemmel, NVMe lemezekkel és néhány perc alatti aktiválással.