Générateur de paire de clés WireGuard — clés X25519 dans le navigateur
DéveloppementUn générateur de paire de clés WireGuard crée une paire de clés X25519 avec la Web Crypto API du navigateur et l'encode sous forme de chaînes base64 de clé privée et publique WireGuard.
Cette page a été traduite avec l’aide de l’IA et n’a pas encore été relue par un professionnel. Consultez les sources citées avant toute décision importante.
Qu’est-ce que c’est
WireGuard est un protocole VPN qui utilise des clés de la famille Curve25519. Cet outil génère une paire X25519 dans un contexte sécurisé du navigateur, puis produit les valeurs `PrivateKey`, `PublicKey` et `PresharedKey` optionnelle sous forme de chaînes base64. Conservez en sécurité les clés privée et pré-partagée avant de les ajouter aux fichiers de configuration.
Comment l’utiliser
- 1Choisissez d'inclure ou non une clé pré-partagée.
- 2Générez les valeurs des clés WireGuard.
- 3Utilisez PrivateKey sur le peer local, enregistrez PublicKey sur le peer distant et ne partagez jamais la clé privée.
Référence
| Champ | Signification |
|---|---|
| PrivateKey | clé secrète placée dans la configuration du peer local |
| PublicKey | clé publique enregistrée par le peer distant |
| PresharedKey | secret partagé supplémentaire optionnel |
Sources et normes
- MDN Web Docs: Client-side web APIs - MDN Web Docs
- MDN Web Docs: Web Crypto API - MDN Web Docs
- WireGuard: Quick Start - WireGuard
FAQ
Les clés WireGuard sont-elles envoyées à un serveur ?
Non. La génération des clés X25519 et l'encodage base64 s'exécutent uniquement dans votre navigateur.
Puis-je envoyer la clé privée générée à l'autre peer ?
Non. Conservez PrivateKey uniquement sur le peer local. Envoyez seulement PublicKey à l'autre partie.
Quand dois-je utiliser une clé pré-partagée ?
Utilisez-la de façon optionnelle entre peers lorsque vous souhaitez un secret symétrique supplémentaire. Si vous l'utilisez, la même valeur doit être configurée sur les deux peers.