SSH-ключи
Пары Ed25519, сгенерированные в браузере, отпечатки и конвертация форматов для любого публичного ключа, плюс конструкторы ограничений authorized_keys и hashed known_hosts.
Работа с SSH-ключами, а не против них
Четыре смежные задачи в одном месте. Разбор: вставьте любой публичный ключ — однострочник OpenSSH или блок RFC 4716, строка authorized_keys с опциями тоже подойдёт — и получите тип, размер, отпечаток SHA-256 и оба текстовых формата. Генерация: свежая пара Ed25519, созданная в браузере через CSPRNG Web Crypto; приватный ключ собирается в стандартный контейнер openssh-key-v1, который принимают ssh-keygen и любой OpenSSH.
Конструктор authorized_keys — там, где живёт ценность для безопасности: deploy-ключ, который может выполнить одну команду из одной сети, без TTY и без форвардинга, — принципиально меньший риск, чем голая строка ключа. Конструктор собирает from=, command=, expiry-time= и no-* флаги ровно в том синтаксисе, которого ждёт sshd.
Конструктор known_hosts выдаёт hashed-записи (формат HashKnownHosts) — вид, который не раскрывает имена хостов вашей инфраструктуры, если файл когда-нибудь утечёт.
Безопасно ли генерировать ключ в браузере?
Почему Ed25519, а не RSA?
Что реально даёт принудительная команда?
Зачем хешировать known_hosts?
Смежные инструменты: Хеширование паролей, Хеши и чексуммы и Декодер сертификатов.