Générateur de paire de clés SSH (Ed25519)
Générez une paire de clés SSH au format Ed25519 (recommandé aujourd'hui, plus compact et plus rapide que RSA), au format standard OpenSSH. La génération utilise l'API WebCrypto native de votre navigateur : la clé privée est créée localement et n'est jamais envoyée à un serveur, y compris à celui qui héberge cette page.
Comment ça marche
Ed25519 est un algorithme de signature à courbe elliptique moderne, rapide et avec des clés courtes, devenu le choix par défaut recommandé pour les nouvelles clés SSH (GitHub, GitLab et la plupart des hébergeurs le supportent nativement). Cet outil génère la paire de clés via crypto.subtle.generateKey, puis assemble manuellement les deux fichiers au format binaire attendu par OpenSSH : une ligne ssh-ed25519 <base64> commentaire pour la clé publique, et le format OPENSSH PRIVATE KEY pour la clé privée.
Comment utiliser ces fichiers avec OpenSSH ?
Téléchargez les deux fichiers, placez-les dans votre dossier ~/.ssh/ (par exemple id_ed25519 et id_ed25519.pub), puis restreignez les permissions du fichier privé avec chmod 600 ~/.ssh/id_ed25519. Ajoutez le contenu du fichier .pub aux clés autorisées du serveur cible ou de votre compte GitHub/GitLab.
Pourquoi la clé privée n'a-t-elle pas de mot de passe ?
Pour rester un outil simple et prévisible, cette page génère une clé privée non chiffrée (sans passphrase). Pour un usage réel prolongé, il est recommandé de protéger la clé privée par une passphrase — vous pouvez en ajouter une après coup avec ssh-keygen -p -f id_ed25519 en ligne de commande.
Vos clés SSH sont produites entièrement dans votre navigateur grâce à l'API WebCrypto : la clé privée ne transite jamais par un serveur et n'est conservée nulle part ailleurs que sur votre appareil.