मुफ़्त SSH की पेयर जनरेटर

Web Crypto API का उपयोग करके अपने ब्राउज़र में RSA SSH की पेयर (2048 या 4096-बिट) जनरेट करें। एक निजी की (PEM फॉर्मेट), सार्वजनिक की (OpenSSH authorized_keys फॉर्मेट) और SHA-256 फिंगरप्रिंट तैयार करता है।

अपडेट किया गया

Share:
Home/Utility Tools/SSH Key Pair Generator

SSH Key Pair Generator

Generate RSA SSH key pairs in your browser using the Web Crypto API. Produces private key (PEM), public key (OpenSSH authorized_keys format), and SHA-256 fingerprint.

Key Generation Settings

Appended to the public key for identification.

Keys are generated entirely in your browser using the Web Crypto API (SubtleCrypto). Nothing is transmitted to any server. Your private key never leaves your device.

अक्सर पूछे जाने वाले प्रश्न

SSH की-पेयर जेनरेटर क्या है?

SSH की-पेयर जेनरेटर एक मुफ़्त ऑनलाइन टूल है जो Web Crypto API का उपयोग करके आपके ब्राउज़र में RSA SSH की-पेयर (2048 या 4096-बिट) बनाता है। यह एक प्राइवेट की (PEM फ़ॉर्मेट), एक पब्लिक की (OpenSSH authorized_keys फ़ॉर्मेट) और एक SHA-256 फ़िंगरप्रिंट तैयार करता है। यह पूरी तरह आपके ब्राउज़र में चलता है, किसी इंस्टॉलेशन या साइन-अप की ज़रूरत नहीं।

क्या कीज़ सुरक्षित तरीके से बनाई जाती हैं?

हाँ — कीज़ आपके ब्राउज़र में SubtleCrypto (Web Crypto API) का उपयोग करके बनाई जाती हैं। कुछ भी किसी सर्वर पर नहीं भेजा जाता। आपकी प्राइवेट की कभी आपके डिवाइस से बाहर नहीं जाती।

पब्लिक की किस फ़ॉर्मेट में होती है?

पब्लिक की OpenSSH authorized_keys फ़ॉर्मेट में होती है (ssh-rsa AAAA... टिप्पणी), जो GitHub, GitLab, सर्वर के ~/.ssh/authorized_keys और ssh-copy-id के साथ संगत है।

प्राइवेट की किस फ़ॉर्मेट में होती है?

प्राइवेट की PKCS#8 DER फ़ॉर्मेट में एक्सपोर्ट होती है, जिसे PEM ब्लॉक में लपेटा जाता है (RSA PRIVATE KEY हेडर के साथ), और यह मानक SSH क्लाइंट्स के साथ संगत है।

क्या यह मुफ़्त है?

हाँ, पूरी तरह मुफ़्त।

क्या इस टूल के साथ मेरा डेटा सुरक्षित है?

बिल्कुल। SSH की-पेयर जेनरेटर सब कुछ आपके ब्राउज़र में क्लाइंट-साइड प्रोसेस करता है। कोई भी डेटा किसी सर्वर पर अपलोड या स्टोर नहीं किया जाता। आपकी सामग्री हर समय आपके डिवाइस पर निजी रहती है।

क्या SSH की-पेयर जेनरेटर मोबाइल डिवाइस पर काम करता है?

हाँ, SSH की-पेयर जेनरेटर पूरी तरह रिस्पॉन्सिव है और स्मार्टफ़ोन व टैबलेट पर काम करता है। आप इसे किसी भी आधुनिक वेब ब्राउज़र वाले डिवाइस पर इस्तेमाल कर सकते हैं — किसी ऐप डाउनलोड की ज़रूरत नहीं।

क्या इस टूल को इस्तेमाल करने के लिए मुझे खाता बनाना होगा?

किसी खाते या रजिस्ट्रेशन की ज़रूरत नहीं। बस अपने ब्राउज़र में SSH की-पेयर जेनरेटर खोलें और तुरंत इस्तेमाल शुरू करें। न कोई साइन-अप की रुकावट है और न ही इस्तेमाल की कोई सीमा।

मैं SSH की-पेयर जेनरेटर का उपयोग कैसे करूँ?

बस दिए गए फ़ील्ड में अपना इनपुट डालें, अपनी पसंद के अनुसार कोई भी सेटिंग समायोजित करें, और टूल इसे तुरंत प्रोसेस कर देगा। इसके बाद आप परिणाम को क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।

कौन-कौन से ब्राउज़र समर्थित हैं?

SSH की-पेयर जेनरेटर सभी आधुनिक ब्राउज़रों में काम करता है, जिनमें Chrome, Firefox, Safari, Edge और Opera शामिल हैं। बेहतरीन अनुभव के लिए अपने पसंदीदा ब्राउज़र का नवीनतम संस्करण इस्तेमाल करें।

क्या मुझे 2048-bit या 4096-bit SSH key जनरेट करनी चाहिए?

ज़्यादातर स्थितियों में, 4096-bit चुनें। बड़ा RSA मॉड्यूलस एक व्यापक सुरक्षा मार्जिन देता है और यही वर्तमान मार्गदर्शन उन लंबे समय तक रहने वाली keys के लिए सुझाता है जिन्हें आप सालों तक रखेंगे, जैसे आपकी मुख्य GitHub या सर्वर लॉगिन key। 2048-bit key वह व्यावहारिक न्यूनतम है जिसे आज भी सुरक्षित माना जाता है; यह थोड़ा तेज़ जनरेट होती है और छोटे जीवन या कम जोखिम वाली keys के लिए पूरी तरह ठीक है, जैसे एक टेस्ट सर्वर के लिए थ्रोअवे key जिसे आप अगले हफ़्ते डिलीट कर देंगे। ट्रेड-ऑफ़ छोटा है: 4096-bit keys बनाने और प्रमाणित होने में थोड़ा ज़्यादा समय लेती हैं लेकिन व्यावहारिक उपयोग में बाक़ी बातों में अप्रभेद्य हैं। 2048 बिट्स से नीचे जाने का कोई फ़ायदा नहीं, जिसे अब कमज़ोर माना जाता है। यह जनरेटर ड्रॉपडाउन से दोनों साइज़ देता है, डिफ़ॉल्ट रूप से 4096-bit — अपना साइज़ चुनें, generate क्लिक करें, और key पेयर तुरंत दिखेगा।

SSH key पर comment फ़ील्ड का क्या काम है, और क्या मुझे इसकी ज़रूरत है?

comment एक वैकल्पिक लेबल है जो पब्लिक key लाइन के अंत में जोड़ा जाता है, जिससे "ssh-rsa AAAA... user@hostname" जैसा आउटपुट मिलता है। इसका क्रिप्टोग्राफ़ी पर ज़ीरो असर है — key इसके साथ या इसके बिना समान रूप से काम करती है। इसका एकमात्र काम मानव पहचान है: जब एक सर्वर की authorized_keys फ़ाइल में कई पब्लिक keys एक साथ रखी हों, comment आपको एक नज़र में बताता है कि कौन सी key किस व्यक्ति या मशीन की है, ताकि आप बाद में सही एक को रिवॉक कर सकें। सामान्य परंपरा user@hostname या आपका ईमेल पता है, लेकिन कोई भी छोटा टेक्स्ट काम करता है। अगर आप फ़ील्ड खाली छोड़ते हैं, तो टूल इसे छोड़ देता है और key अभी भी पूरी तरह मान्य है। अपनी key को पहचानने में आसान बनाने के लिए जनरेट करने से पहले वैकल्पिक फ़ील्ड में comment जोड़ें, या एक बेयर key के लिए इसे छोड़ दें।

SHA-256 fingerprint क्या है और मैं इसका उपयोग key सत्यापित करने के लिए कैसे करूँ?

fingerprint पब्लिक key का एक छोटा SHA-256 डाइजेस्ट है, जो "SHA256:abc123..." जैसी स्ट्रिंग के रूप में दिखाया जाता है। चूँकि key में कोई भी बदलाव पूरी तरह अलग fingerprint बनाता है, यह पूरी key का एक कॉम्पैक्ट, मानव-तुलनीय सारांश है। आप इसका उपयोग यह पुष्टि करने के लिए करते हैं कि दोनों पक्ष एक ही key देख रहे हैं बिना सैकड़ों कैरेक्टर्स पढ़े: फ़ोन पर fingerprint पढ़ें, सर्वर जो रिपोर्ट करता है उससे तुलना करें, या GitHub में जोड़ी गई key के लिए जो मान दिखाया जाता है उससे जाँचें। SSH स्वयं पहली बार होस्ट से कनेक्ट होते समय fingerprint दिखाता है ताकि आप छेड़छाड़ पकड़ सकें। fingerprint सार्वजनिक रूप से शेयर करना सुरक्षित है — इसे वापस key में रिवर्स नहीं किया जा सकता। यह टूल SHA-256 fingerprint स्वचालित रूप से कंप्यूट करता है और इसके बगल में एक वन-क्लिक कॉपी बटन देता है।

मैं जनरेटेड पब्लिक key को GitHub या GitLab में कैसे जोड़ूँ?

केवल पब्लिक key का उपयोग करें — प्राइवेट key कभी भी किसी वेबसाइट पर पेस्ट न करें। जनरेट करने के बाद, Public Key कार्ड पर Copy क्लिक करके पूरी "ssh-rsa AAAA..." लाइन पकड़ें। GitHub पर, Settings में जाएँ, फिर SSH and GPG keys, New SSH key क्लिक करें, लाइन को Key बॉक्स में पेस्ट करें, एक टाइटल दें, और सेव करें। GitLab और Bitbucket भी अपनी SSH Keys सेटिंग्स में इसी पैटर्न का पालन करते हैं। फिर अपने टर्मिनल से "ssh -T git@github.com" के साथ कनेक्शन टेस्ट करें। मैचिंग प्राइवेट key अपनी मशीन पर ~/.ssh/id_rsa पर chmod 600 के साथ सुरक्षित रखें, क्योंकि यह वह गुप्त आधा हिस्सा है जो आपकी पहचान साबित करता है। यहाँ बना आउटपुट मानक OpenSSH authorized_keys फॉर्मैट में है, इसलिए यह बिना कन्वर्ज़न के सीधे किसी भी इन सेवाओं में पेस्ट हो जाता है। अपना पेयर जनरेट करें और कनेक्ट होने के लिए केवल पब्लिक लाइन कॉपी करें।

RSA और Ed25519 SSH keys में क्या अंतर है?

RSA और Ed25519 SSH key पेयर के लिए दो अलग एल्गोरिदम हैं। RSA लंबे समय से स्थापित, सार्वभौमिक रूप से संगत विकल्प है और लगभग हर SSH सर्वर और Git होस्ट के साथ काम करता है, जो इसका कारण है कि 4096-bit RSA key एक सुरक्षित, व्यापक रूप से स्वीकृत डिफ़ॉल्ट बना हुआ है। Ed25519 एक नया एलिप्टिक-कर्व एल्गोरिदम है जो तुलनीय या बेहतर सुरक्षा के साथ बहुत छोटी keys बनाता है और थोड़े तेज़ ऑपरेशन्स देता है, लेकिन इसके लिए यथोचित आधुनिक OpenSSH चाहिए और कुछ पुराने सिस्टम इसे स्वीकार नहीं करते। अगर आपको अधिकतम संगतता चाहिए या आप लिगेसी सर्वर्स के साथ काम कर रहे हैं, RSA भरोसेमंद चुनाव है; अगर आपके स्टैक में हर सिस्टम वर्तमान है, Ed25519 एक बढ़िया आधुनिक विकल्प है। यह टूल आपके ब्राउज़र के Web Crypto API का उपयोग करके 2048-bit या 4096-bit साइज़ में RSA key पेयर जनरेट करता है — एक साइज़ चुनें और सेकंडों में पूरी तरह OpenSSH-संगत पेयर जनरेट करें।

Embed This Tool

Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.

Copy & paste this HTML
<iframe src="https://getthetoolbox.com/embed/ssh-keygen" title="Free SSH Key Pair Generator — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/ssh-keygen?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free SSH Key Pair Generator</a> by The Toolbox</p>

संबंधित टूल

मुफ़्त सुरक्षित पासवर्ड जनरेटर

अनुकूलन योग्य विकल्पों के साथ सुरक्षित, यादृच्छिक पासवर्ड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

मुफ़्त UUID/GUID जनरेटर

सार्वभौमिक रूप से अद्वितीय पहचानकर्ता (UUID/GUID) बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

मुफ़्त QR कोड जनरेटर ऑनलाइन

URL, टेक्स्ट, WiFi क्रेडेंशियल और बहुत कुछ के लिए QR कोड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

मुफ़्त JSON फ़ॉर्मेटर और वैलिडेटर

सिंटैक्स हाइलाइटिंग और त्रुटि पहचान के साथ JSON डेटा को फ़ॉर्मेट, सत्यापित और सुंदर बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।

SSH Key Pair Generator के बारे में

SSH Key Pair Generator एक मुफ़्त टूल है जो आपके ब्राउज़र में ही एक RSA key pair बनाता है। एक key साइज़ चुनें, एक वैकल्पिक comment जोड़ें, और generate क्लिक करें — यह PEM फॉर्मैट में एक प्राइवेट key, OpenSSH authorized_keys फॉर्मैट में एक मैचिंग पब्लिक key, और एक SHA-256 fingerprint रिटर्न करता है। SSH keys इस तरह से हैं जिससे आप पासवर्ड टाइप किए बिना रिमोट सर्वर्स में लॉग इन करते हैं और GitHub, GitLab, या Bitbucket पर पुश करते हैं, इसलिए यह टूल डेवलपर्स, सिसएडमिन्स और हर उस व्यक्ति के लिए है जिसे key pair चाहिए लेकिन ssh-keygen हाथ से चलाने के लिए टर्मिनल खोलना पसंद नहीं।

सब कुछ Web Crypto API (SubtleCrypto) का उपयोग करके लोकल रूप से होता है, वही क्रिप्टोग्राफ़िक इंजन जो आधुनिक ब्राउज़र्स में बना है। आपकी keys आपकी अपनी डिवाइस पर जनरेट होती हैं और कुछ भी सर्वर को नहीं भेजा जाता, इसलिए प्राइवेट key कभी आपकी मशीन से बाहर नहीं जाती। कोई साइन-अप नहीं, कोई अकाउंट नहीं, और कुछ इंस्टॉल नहीं।

जनरेटर क्या पैदा करता है

  • प्राइवेट key — PKCS#8 DER में एक्सपोर्ट और एक PEM ब्लॉक (-----BEGIN RSA PRIVATE KEY-----) में लपेटी गई। यह पेयर का गुप्त आधा हिस्सा है। जो भी इसे रखता है वह आपके रूप में प्रमाणित हो सकता है, इसलिए इसे प्राइवेट रखना चाहिए।
  • पब्लिक key — एक सिंगल OpenSSH लाइन (ssh-rsa AAAA... comment) के रूप में फॉर्मैट, ठीक वही फॉर्मैट जो GitHub, GitLab, ~/.ssh/authorized_keys, और ssh-copy-id उम्मीद करते हैं। इसे शेयर करना सुरक्षित है।
  • SHA-256 fingerprint — पब्लिक key का एक छोटा SHA256:... डाइजेस्ट जिसे आप पढ़ सकते हैं या तुलना कर सकते हैं ताकि पुष्टि हो कि दोनों पक्ष एक ही key देख रहे हैं।

आप तीनों में से किसी को भी अपने क्लिपबोर्ड पर कॉपी कर सकते हैं या key फ़ाइल्स को सीधे id_rsa (प्राइवेट) और id_rsa.pub (पब्लिक) के रूप में डाउनलोड कर सकते हैं।

Key साइज़ चुनना

टूल दो RSA मॉड्यूलस साइज़ देता है:

  • 4096-bit — अनुशंसित डिफ़ॉल्ट। बड़ा मॉड्यूलस एक व्यापक सुरक्षा मार्जिन देता है और यही ज़्यादातर सुरक्षा मार्गदर्शन लंबे समय तक रहने वाली keys के लिए सुझाता है।
  • 2048-bit — वह व्यावहारिक न्यूनतम जिसे आज भी सुरक्षित माना जाता है। यह तेज़ जनरेट होती है और वहीं ठीक है जहाँ एक छोटे जीवन या कम जोखिम वाली key स्वीकार्य है।

वैकल्पिक comment पब्लिक key के अंत में जोड़ा जाता है। user@hostname या you@email.com जैसा एक लेबल key को बाद में पहचानने में आसान बनाता है जब कई keys एक authorized_keys फ़ाइल में दिखें — इसका क्रिप्टोग्राफ़ी पर कोई असर नहीं।

Keys को उपयोग में लाना

एक बार जनरेट होने के बाद, वर्कफ़्लो कमांड-लाइन ssh-keygen से बनी keys के समान है:

  1. प्राइवेट key को ~/.ssh/id_rsa में सेव करें और इसकी अनुमतियों को chmod 600 ~/.ssh/id_rsa के साथ लॉक करें। SSH उस प्राइवेट key का उपयोग करने से इनकार करता है जो अन्य यूज़र्स द्वारा पठनीय है।
  2. सर्वर पर पब्लिक key इंस्टॉल करें, या तो ssh-copy-id -i ~/.ssh/id_rsa.pub user@host के साथ या इसे रिमोट ~/.ssh/authorized_keys फ़ाइल में जोड़कर।
  3. ssh -i ~/.ssh/id_rsa user@host के साथ कनेक्ट करें — कोई पासवर्ड नहीं चाहिए।

Git होस्टिंग के लिए, GitHub, GitLab, या Bitbucket पर पब्लिक key को Settings → SSH Keys → Add new key में पेस्ट करें। टूल इन सटीक कमांड्स को आपके पेयर जनरेट करने के बाद पेज पर शामिल करता है।

ब्राउज़र में keys क्यों जनरेट करें

Key-आधारित प्रमाणीकरण पासवर्ड्स से मज़बूत है: एक 4096-bit RSA key को ब्रूट-फ़ोर्स करना व्यावहारिक रूप से असंभव है, और क्योंकि गुप्त आधा हिस्सा कभी नेटवर्क पर नहीं भेजा जाता, कोई पासवर्ड नहीं है जिसे हमलावर फ़िश या इंटरसेप्ट कर सके। क्लाइंट-साइड पेयर जनरेट करना उस सुरक्षा वादे को बनाए रखता है — प्राइवेट key आपके ब्राउज़र की मेमोरी में बनती है और केवल वहीं सेव होती है जहाँ आप चुनते हैं।

भरोसे पर एक व्यावहारिक नोट: सबसे ज़्यादा सुरक्षा-संवेदनशील keys के लिए, कई लोग अभी भी एक ऐसी मशीन पर ssh-keygen चलाना पसंद करते हैं जिसे वे पूरी तरह कंट्रोल करते हैं। यह जनरेटर क्विक सेटअप, टेस्ट एनवायरनमेंट, थ्रोअवे सर्वर्स और हर उस समय के लिए आदर्श है जब टर्मिनल सुविधाजनक नहीं — और यह दोनों तरीकों से मानक, पूरी तरह संगत OpenSSH keys पैदा करता है।