Générateur de clés SSH
Ce module génère des paires de clés SSH directement dans Visual GUI, sans passer par la ligne de commande ssh-keygen.
Génération
Choisissez un type de clé (RSA 2048/3072/4096, ECDSA P-256 ou Ed25519) et un commentaire (pré-rempli avec utilisateur@machine), puis cliquez sur « Générer ». Les clés RSA et ECDSA sont produites avec les primitives cryptographiques natives .NET ; la clé Ed25519, non prise en charge nativement par .NET, est générée via BouncyCastle. La clé publique s'affiche au format OpenSSH standard, avec ses empreintes SHA256 et MD5 identiques au format produit par ssh-keygen -l.
Enregistrement et protection
La clé publique et la clé privée peuvent être copiées ou enregistrées sur disque. À l'enregistrement, une phrase de passe optionnelle chiffre la clé privée (PBKDF2/AES-256 pour RSA/ECDSA, format équivalent pour Ed25519), et le fichier reçoit une restriction d'accès NTFS limitée à l'utilisateur courant (équivalent d'un chmod 600). Une liste des clés déjà générées est conservée (métadonnées de clé publique uniquement, jamais la clé privée) pour retrouver rapidement une empreinte ou rouvrir le dossier contenant la clé.