Générateur gratuit de paires de clés SSH

Générez des paires de clés SSH RSA (2048 ou 4096 bits) dans votre navigateur grâce à la Web Crypto API. Produit une clé privée (format PEM), une clé publique (format OpenSSH authorized_keys) et une empreinte SHA-256.

Mis à jour le

Share:
Home/Utility Tools/SSH Key Pair Generator

SSH Key Pair Generator

Generate RSA SSH key pairs in your browser using the Web Crypto API. Produces private key (PEM), public key (OpenSSH authorized_keys format), and SHA-256 fingerprint.

Key Generation Settings

Appended to the public key for identification.

Keys are generated entirely in your browser using the Web Crypto API (SubtleCrypto). Nothing is transmitted to any server. Your private key never leaves your device.

Questions Fréquentes

Qu'est-ce que le Générateur de Paires de Clés SSH ?

Le Générateur de Paires de Clés SSH est un outil en ligne gratuit qui génère des paires de clés SSH RSA (2048 ou 4096 bits) dans votre navigateur grâce à la Web Crypto API. Il produit une clé privée (format PEM), une clé publique (format authorized_keys d'OpenSSH) et une empreinte SHA-256. Il fonctionne entièrement dans votre navigateur, sans installation ni inscription.

Les clés sont-elles générées de manière sécurisée ?

Oui : les clés sont générées avec SubtleCrypto (Web Crypto API) dans votre navigateur. Rien n'est envoyé à un serveur. Votre clé privée ne quitte jamais votre appareil.

Dans quel format est la clé publique ?

La clé publique est au format authorized_keys d'OpenSSH (ssh-rsa AAAA... commentaire), compatible avec GitHub, GitLab, le fichier ~/.ssh/authorized_keys du serveur et ssh-copy-id.

Dans quel format est la clé privée ?

La clé privée est exportée au format PKCS#8 DER, encapsulée dans un bloc PEM (en-tête RSA PRIVATE KEY), compatible avec les clients SSH standard.

Est-ce gratuit ?

Oui, entièrement gratuit.

Mes données sont-elles en sécurité avec cet outil ?

Absolument. Le Générateur de Paires de Clés SSH traite tout côté client, dans votre navigateur. Aucune donnée n'est envoyée ni stockée sur un serveur. Votre contenu reste privé sur votre appareil à tout moment.

Le Générateur de Paires de Clés SSH fonctionne-t-il sur les appareils mobiles ?

Oui, le Générateur de Paires de Clés SSH est entièrement responsive et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur n'importe quel appareil doté d'un navigateur web moderne, sans aucune application à télécharger.

Dois-je créer un compte pour utiliser cet outil ?

Aucun compte ni inscription n'est nécessaire. Ouvrez simplement le Générateur de Paires de Clés SSH dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a ni barrière d'inscription ni restriction d'usage.

Comment utiliser le Générateur de Paires de Clés SSH ?

Saisissez simplement votre donnée dans le champ prévu, ajustez les paramètres selon vos préférences, et l'outil la traitera instantanément. Vous pourrez ensuite copier le résultat dans le presse-papiers ou le télécharger.

Quels navigateurs sont pris en charge ?

Le Générateur de Paires de Clés SSH fonctionne dans tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.

Faut-il générer une clé SSH en 2048 bits ou en 4096 bits ?

Dans la plupart des cas, choisissez 4096 bits. Un module RSA plus grand offre une marge de sécurité plus large et c'est ce que recommandent les bonnes pratiques actuelles pour les clés destinées à durer des années, comme votre clé principale de connexion à GitHub ou à un serveur. Une clé de 2048 bits reste le minimum pratique encore considéré comme sûr aujourd'hui ; elle se génère un peu plus vite et convient parfaitement pour des clés à durée de vie courte ou à faible risque, comme une clé jetable pour un serveur de test que vous supprimerez la semaine suivante. La différence est minime : les clés de 4096 bits mettent légèrement plus de temps à être créées et à s'authentifier, mais restent sinon indiscernables à l'usage quotidien. Descendre en dessous de 2048 bits n'apporte aucun avantage, ce niveau étant désormais jugé faible. Ce générateur propose les deux tailles via une liste déroulante, avec 4096 bits par défaut : choisissez votre taille, cliquez sur générer, et la paire de clés apparaît instantanément.

À quoi sert le champ commentaire d'une clé SSH, et est-il obligatoire ?

Le commentaire est un libellé facultatif ajouté à la fin de la ligne de clé publique, produisant un résultat du type « ssh-rsa AAAA... utilisateur@hôte ». Il n'a aucune incidence sur la cryptographie : la clé fonctionne à l'identique avec ou sans lui. Son seul rôle est l'identification humaine : lorsque plusieurs clés publiques s'accumulent dans le fichier authorized_keys d'un serveur, le commentaire permet de repérer d'un coup d'œil à qui appartient chaque clé, afin de révoquer la bonne le moment venu. Les conventions courantes sont utilisateur@hôte ou votre adresse e-mail, mais n'importe quel texte court fonctionne. Si vous laissez le champ vide, l'outil l'omet simplement et la clé reste parfaitement valide. Ajoutez un commentaire dans le champ facultatif avant de générer pour reconnaître facilement votre clé, ou ignorez-le pour obtenir une clé nue.

Qu'est-ce que l'empreinte SHA-256 et comment l'utiliser pour vérifier une clé ?

L'empreinte est un condensé SHA-256 court de la clé publique, affiché sous la forme d'une chaîne comme « SHA256:abc123... ». Comme le moindre changement dans la clé produit une empreinte totalement différente, elle sert de résumé compact et comparable par un humain de la clé complète. Elle permet de confirmer que deux parties consultent bien la même clé sans avoir à relire des centaines de caractères : lisez l'empreinte à voix haute au téléphone, comparez-la à celle rapportée par un serveur, ou vérifiez-la par rapport à la valeur affichée par GitHub pour une clé ajoutée. SSH affiche lui-même les empreintes lors de la première connexion à un hôte, ce qui permet de détecter une éventuelle altération. L'empreinte peut être partagée publiquement sans risque : il est impossible de reconstituer la clé à partir d'elle. Cet outil calcule automatiquement l'empreinte SHA-256 et propose un bouton de copie en un clic juste à côté.

Comment ajouter la clé publique générée à GitHub ou GitLab ?

Utilisez uniquement la clé publique — ne collez jamais la clé privée sur un site web. Une fois la génération terminée, cliquez sur Copier sur la carte Clé publique pour récupérer la ligne complète « ssh-rsa AAAA... ». Sur GitHub, allez dans Paramètres, puis Clés SSH et GPG, cliquez sur Nouvelle clé SSH, collez la ligne dans le champ Clé, donnez-lui un titre et enregistrez. GitLab et Bitbucket suivent le même principe dans leurs paramètres de clés SSH respectifs. Testez ensuite la connexion depuis votre terminal avec « ssh -T git@github.com ». Conservez la clé privée correspondante en sécurité sur votre propre machine, dans ~/.ssh/id_rsa, avec des permissions restreintes via chmod 600, puisqu'elle constitue la moitié secrète qui prouve votre identité. Le résultat produit ici respecte le format standard OpenSSH authorized_keys, il se colle donc directement dans n'importe lequel de ces services sans conversion. Générez votre paire et copiez uniquement la ligne publique pour vous connecter.

Quelle est la différence entre les clés SSH RSA et Ed25519 ?

RSA et Ed25519 sont deux algorithmes différents pour les paires de clés SSH. RSA est le choix historique, universellement compatible, qui fonctionne avec pratiquement tous les serveurs SSH et hébergeurs Git, ce qui explique pourquoi une clé RSA de 4096 bits reste une valeur par défaut sûre et largement acceptée. Ed25519 est un algorithme plus récent basé sur les courbes elliptiques, produisant des clés bien plus courtes avec une sécurité comparable, voire supérieure, et des opérations légèrement plus rapides, mais il nécessite une version d'OpenSSH raisonnablement récente et n'est pas accepté par certains systèmes plus anciens. Si vous avez besoin d'une compatibilité maximale ou travaillez avec des serveurs anciens, RSA reste le choix fiable ; si tous les systèmes de votre environnement sont à jour, Ed25519 constitue une excellente alternative moderne. Cet outil génère des paires de clés RSA en 2048 ou 4096 bits grâce à la Web Crypto API de votre navigateur — sélectionnez une taille et générez en quelques secondes une paire pleinement compatible OpenSSH.

Embed This Tool

Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.

Copy & paste this HTML
<iframe src="https://getthetoolbox.com/embed/ssh-keygen" title="Free SSH Key Pair Generator — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/ssh-keygen?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free SSH Key Pair Generator</a> by The Toolbox</p>

À propos du générateur de paires de clés SSH

Le générateur de paires de clés SSH est un outil gratuit qui crée une paire de clés RSA directement dans votre navigateur. Choisissez une taille de clé, ajoutez un commentaire facultatif et cliquez sur générer : l'outil renvoie une clé privée au format PEM, une clé publique correspondante au format OpenSSH authorized_keys, ainsi qu'une empreinte SHA-256. Les clés SSH permettent de se connecter à des serveurs distants et de pousser du code vers GitHub, GitLab ou Bitbucket sans avoir à saisir de mot de passe. Cet outil s'adresse donc aux développeurs, aux administrateurs système et à toute personne ayant besoin d'une paire de clés sans vouloir ouvrir un terminal pour lancer ssh-keygen à la main.

Tout se passe localement grâce à la Web Crypto API (SubtleCrypto), le même moteur cryptographique intégré aux navigateurs modernes. Vos clés sont générées sur votre propre appareil et rien n'est envoyé à un serveur : la clé privée ne quitte jamais votre machine. Aucune inscription, aucun compte, rien à installer.

Ce que produit le générateur

  • Clé privée — exportée au format PKCS#8 DER et encapsulée dans un bloc PEM (-----BEGIN RSA PRIVATE KEY-----). C'est la moitié secrète de la paire. Quiconque la détient peut s'authentifier à votre place : elle doit donc rester strictement confidentielle.
  • Clé publique — formatée sur une seule ligne OpenSSH (ssh-rsa AAAA... commentaire), exactement le format attendu par GitHub, GitLab, ~/.ssh/authorized_keys et ssh-copy-id. Elle peut être partagée sans risque.
  • Empreinte SHA-256 — un condensé court au format SHA256:... de la clé publique, que vous pouvez lire à voix haute ou comparer pour confirmer que deux parties consultent bien la même clé.

Vous pouvez copier chacun de ces trois éléments dans le presse-papiers ou télécharger directement les fichiers de clés sous les noms id_rsa (privée) et id_rsa.pub (publique).

Choisir une taille de clé

L'outil propose deux tailles de module RSA :

  • 4096 bits — la valeur par défaut recommandée. Un module plus grand offre une marge de sécurité plus large et c'est ce que préconise la plupart des recommandations pour des clés destinées à durer longtemps.
  • 2048 bits — le minimum pratique encore considéré comme sûr aujourd'hui. La génération est plus rapide, ce qui convient pour une clé à durée de vie courte ou à risque moindre.

Le commentaire facultatif est ajouté à la fin de la clé publique. Un libellé du type utilisateur@hôte ou vous@email.com permet de repérer facilement une clé plus tard, lorsque plusieurs clés cohabitent dans un même fichier authorized_keys — il n'a aucune incidence sur la cryptographie.

Utiliser les clés générées

Une fois la paire générée, le déroulé est identique à celui de clés créées avec ssh-keygen en ligne de commande :

  1. Enregistrez la clé privée dans ~/.ssh/id_rsa et restreignez ses permissions avec chmod 600 ~/.ssh/id_rsa. SSH refuse d'utiliser une clé privée lisible par d'autres utilisateurs.
  2. Installez la clé publique sur le serveur, soit avec ssh-copy-id -i ~/.ssh/id_rsa.pub utilisateur@hôte, soit en l'ajoutant au fichier distant ~/.ssh/authorized_keys.
  3. Connectez-vous avec ssh -i ~/.ssh/id_rsa utilisateur@hôte — sans mot de passe.

Pour l'hébergement Git, collez la clé publique dans Paramètres → Clés SSH → Ajouter une nouvelle clé sur GitHub, GitLab ou Bitbucket. L'outil affiche ces commandes exactes sur la page une fois la paire générée.

Pourquoi générer ses clés dans le navigateur

L'authentification par clé est plus robuste que par mot de passe : une clé RSA de 4096 bits est pratiquement impossible à casser par force brute, et comme la moitié privée n'est jamais transmise sur le réseau, il n'y a pas de mot de passe qu'un attaquant puisse hameçonner ou intercepter. Générer la paire côté client préserve cette garantie de sécurité : la clé privée est créée dans la mémoire de votre navigateur et n'est enregistrée que là où vous choisissez de la placer.

Une remarque pratique sur la confiance : pour les clés les plus sensibles, beaucoup préfèrent encore exécuter ssh-keygen sur une machine qu'ils maîtrisent entièrement. Ce générateur est idéal pour des configurations rapides, des environnements de test, des serveurs éphémères, ou tout simplement lorsqu'un terminal n'est pas pratique — et il produit dans tous les cas des clés OpenSSH standard, pleinement compatibles.