Создайте пару RSA-ключей: закрытый ключ в формате PEM и открытый — в PEM и OpenSSH (для SSH-доступа к серверам). Ключи генерируются в вашем браузере и никуда не передаются.
RSA — асимметричный алгоритм: ключи создаются парой. Закрытый ключ остаётся у вас и никому не передаётся, открытый можно свободно отдавать. То, что подписано закрытым ключом, проверяется открытым, а зашифрованное открытым — расшифровывается только закрытым.
ssh-rsa AAAA…) добавляется на сервер в файл ~/.ssh/authorized_keys, закрытый сохраняется у вас как ~/.ssh/id_rsa.BEGIN PRIVATE KEY) — современный универсальный формат, его понимают OpenSSL, Java, .NET, Node.js, Python.BEGIN RSA PRIVATE KEY) — традиционный формат OpenSSL, его ждут некоторые старые программы и библиотеки.~/.ssh/id_rsa (права доступа — chmod 600). Для PuTTY откройте файл в PuTTYgen и сохраните как .ppk.2048 бит — минимально допустимая длина на сегодня, 3072 — рекомендация NIST для использования после 2030 года, 4096 — с запасом. Генерация ключа 4096 бит может занять несколько секунд.
На этой странице ключи создаются встроенной криптографией браузера (Web Crypto API) и не отправляются на сервер — это можно проверить в инструментах разработчика на вкладке «Сеть». Закрытый ключ защищён паролем не будет, поэтому храните его в надёжном месте. Для критичных систем правильнее создавать ключи прямо на своём компьютере:
ssh-keygen -t rsa -b 4096 — пара ключей для SSH;openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:4096 -out private.pem — закрытый ключ PEM.
Для SSH сейчас также рекомендуют ключи Ed25519 (ssh-keygen -t ed25519) — они короче и быстрее, но их поддерживает не всё старое оборудование.